成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客攻破SQL服務(wù)器系統(tǒng)的方法

安全 黑客攻防
以下的文章主要是闡述黑客攻破SQL服務(wù)器系統(tǒng)的正確操作方法,其中包括安全漏洞掃描,列舉SQL服務(wù)器解析服務(wù)等內(nèi)容的講述。

以下的文章主要描述的是黑客攻破SQL服務(wù)器系統(tǒng)的正確操作方法,無論是使用手工試探還是安全測試工具,攻擊者總是使用各種手段從你的防火墻內(nèi)部與外部攻破你的SQL服務(wù)器系統(tǒng)。既然黑客在做這樣的事情。你也需要實施同樣的攻擊來檢驗?zāi)愕南到y(tǒng)的安全實力。這是理所當(dāng)然的。下面是黑客訪問和攻破運行SQL服務(wù)器的系統(tǒng)的十種詭計。

無論是使用手工試探還是使用安全測試工具,惡意攻擊者總是使用各種詭計從你的防火墻內(nèi)部和外部攻破你的SQL服務(wù)器系統(tǒng)。既然黑客在做這樣的事情。你也需要實施同樣的攻擊來檢驗?zāi)愕南到y(tǒng)的安全實力。這是理所當(dāng)然的。下面是黑客訪問和攻破運行SQL服務(wù)器的系統(tǒng)的十種詭計。

 

黑客攻破SQL服務(wù)器系統(tǒng)的方法1.通過互聯(lián)網(wǎng)直接連接

這些連接可以用來攻擊沒有防火墻保護、全世界都可以看到和訪問的SQL服務(wù)器。DShield公司的端口報告顯示了有多少系統(tǒng)在那里等待遭受攻擊。我不理解允許從互聯(lián)網(wǎng)直接訪問這種重要的服務(wù)器的理由是什么。但是,我在我的評估中仍發(fā)現(xiàn)了這種安全漏洞。我們都記得SQL Slammer蠕蟲對那樣多的有漏洞的SQL服務(wù)器系統(tǒng)造成的影響。而且,這些直接的攻擊能夠?qū)е戮芙^服務(wù)攻擊、緩存溢出和其它攻擊。

黑客攻破SQL服務(wù)器系統(tǒng)的方法2.安全漏洞掃描

安全漏洞掃描通常可以基本的操作系統(tǒng)、網(wǎng)絡(luò)應(yīng)用程序或者數(shù)據(jù)庫系統(tǒng)本身的弱點。從沒有使用SQL安全補丁、互聯(lián)網(wǎng)信息服務(wù)(IIS)設(shè)置弱點到SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)漏洞等任何事情都能夠被攻擊者發(fā)現(xiàn),并且導(dǎo)致數(shù)據(jù)庫被攻破。這些壞蛋也需使用開源軟件、自己制作的工具軟件或者商業(yè)性工具軟件。有些技術(shù)高手甚至能夠在命令提示符下實施手工黑客攻擊。為了節(jié)省時間,我建議使用商業(yè)性的安全漏洞評估工具,如Qualys公司的QualysGuard(用于普通掃描)、SPI Dynamics公司的WebInspect(用于網(wǎng)絡(luò)應(yīng)用程序掃描)和下一代安全軟件公司的“NGSSquirrel for SQL Server”(用于數(shù)據(jù)庫掃描)。這些工具軟件很容易使用,提供了最廣泛的評估,并且可以提供最佳的結(jié)果。

 黑客攻破SQL服務(wù)器系統(tǒng)的方法 

圖1:使用WebInspect發(fā)現(xiàn)的普通SQL注入安全漏洞。

黑客攻破SQL服務(wù)器系統(tǒng)的方法3.列舉SQL服務(wù)器解析服務(wù)

在UDP端口1434上運行,這能讓你發(fā)現(xiàn)隱蔽的數(shù)據(jù)庫實例和更深入地探查這個系統(tǒng)。Chip Andrews的“SQLPing v 2.5”是一個極好的工具,可用來查看SQL服務(wù)器系統(tǒng)并且確定版本編號。你的數(shù)據(jù)庫實例即使不監(jiān)聽這個默認(rèn)的端口,這個工具軟件也能發(fā)揮作用。此外,當(dāng)過分長的SQL服務(wù)器請求發(fā)送到UDP端口1434的廣播地址的時候,會出現(xiàn)緩存溢出問題。

黑客攻破SQL服務(wù)器系統(tǒng)的方法4.破解SA口令

攻擊者還可以通過破解SA口令的方法進入SQL服務(wù)器數(shù)據(jù)庫。遺憾的是,在許多情況下不需要破解口令,因為沒有分配口令。因此,可以使用上面提到的一種小工具SQLPing。Application安全公司的AppDetective和NGS軟件公司的NGSSQLCrack等商業(yè)性工具軟件也有這種功能。

 

責(zé)任編輯:佚名 來源: zdnet
相關(guān)推薦

2011-07-05 10:48:54

2009-05-31 15:16:18

2014-03-12 09:19:49

2009-10-09 10:46:17

2013-10-21 14:26:04

2011-03-04 12:33:16

2010-09-08 15:14:36

2011-01-10 10:28:07

2023-04-20 18:32:11

2010-10-22 14:50:27

SQL server服

2010-10-19 10:45:10

sql server服

2010-11-08 17:13:21

SQL Server跨

2010-09-08 14:37:08

SQL server安裝

2010-04-02 09:49:40

2009-10-14 10:16:45

2011-01-14 16:25:59

Linux服務(wù)器集群系統(tǒng)

2011-05-03 09:12:25

2011-07-28 14:27:51

2009-02-17 21:51:45

2012-11-07 09:58:20

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 九九热视频这里只有精品 | 日韩精品一区二区三区免费视频 | 久久精品小视频 | 亚洲一区二区精品视频在线观看 | 亚洲乱码国产乱码精品精的特点 | 日韩精品一区二区三区中文在线 | 91视频播放| 久久久69 | 亚州精品成人 | 日韩精品在线看 | 久久99精品久久久久久秒播九色 | 久久综合久色欧美综合狠狠 | 在线成人www免费观看视频 | 久久手机视频 | 国产精品亚洲综合 | 国产成人一区二 | 日韩久久精品视频 | 日韩免费高清视频 | 欧美在线一区二区三区 | 伊人手机在线视频 | chengrenzaixian | 福利一区二区 | 综合久久av| 国产精品久久av | 国产激情精品 | 欧美日韩综合精品 | 成人一区二区三区 | 一区视频在线免费观看 | 国产91久久久久蜜臀青青天草二 | 久久tv在线观看 | 久久久91精品国产一区二区三区 | 亚洲精品一区二区在线观看 | 艹逼网 | 一级做a爰片性色毛片 | 中文久久 | 久久首页 | 青草视频在线 | 国产精品综合久久 | 91免费福利视频 | 成人免费视频观看视频 | 国产在线小视频 |