网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 新闻资讯 > Oracle新闻 > 研究人员找到新方法黑掉Oracle数据库-资讯动态  

研究人员找到新方法黑掉Oracle数据库-资讯动态

2008-04-28  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

    据悉安全研究人员David Litchfield表示,他已经找到了一种新攻击方法,可以黑掉Oracle数据库网管网www_bitscn_com

    David Litchfield声称,这种最新的SQL注入攻击可以获取Oracle服务器的数据库管理员权限,用来删除或者改变数据。在今年2月份华盛顿举行的黑帽大会上他首次透露这种攻击类型,但是本周四,他完全公布了技术细节。

网管联盟bitsCN@com

    SQL注入攻击的常见手法是通过创建特定的数据库查询代码,根据程序返回的结果得到某些想知道的数据。先前专家们认为SQL注入只会影响到查询字符串的情况,但是David Litchfield证明,他的攻击可以适用于任何日期或者数字的数据类型。

网管论坛bbs_bitsCN_com

    2003年,David Litchfield曾以研究员的身份成功找到SQL Slammer蠕虫病毒利用的Bug,该病毒的目标是微软SQL Server数据库。Litchfield表示他并不清楚此漏洞的影响有多广,但是他认为,可能会有人利用该方法造成实质性的威胁。

网管网www.bitscn.com

    据他表示,“如果你恰巧使用Oracle数据库和你自己写的应用程序,那么你可以尝试写一段攻击代码……但是你应该清楚自己在做什么” 网管u家u.bitsCN.com

    目前Oracle尚未对此问题发表回应。该SQL注入方法可以在这里找到。 网管网www_bitscn_com


TAGs   资讯   动态   数据库   找到   方法   研究人员       SQL   攻击      
 上一篇:Oracle数据库助力企业“加速创新,优化管理”-资讯动态   下一篇:没有了
研究人员找到新方法黑掉Oracle数据库-资讯动态 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: