频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

研究人员找到新方法黑掉Oracle数据库

来源:qqread 作者:佚名 出处:巧巧读书 2008-04-30 进入讨论组

    据悉安全研究人员David Litchfield表示,他已经找到了一种新攻击方法,可以黑掉Oracle数据库

    David Litchfield声称,这种最新的SQL注入攻击可以获取Oracle服务器的数据库管理员权限,用来删除或者改变数据。在今年2月份华盛顿举行的黑帽大会上他首次透露这种攻击类型,但是本周四,他完全公布了技术细节。

    SQL注入攻击的常见手法是通过创建特定的数据库查询代码,根据程序返回的结果得到某些想知道的数据。先前专家们认为SQL注入只会影响到查询字符串的情况,但是David Litchfield证明,他的攻击可以适用于任何日期或者数字的数据类型。

    2003年,David Litchfield曾以研究员的身份成功找到SQL Slammer蠕虫病毒利用的Bug,该病毒的目标是微软SQL Server数据库。Litchfield表示他并不清楚此漏洞的影响有多广,但是他认为,可能会有人利用该方法造成实质性的威胁。

    据他表示,“如果你恰巧使用Oracle数据库和你自己写的应用程序,那么你可以尝试写一段攻击代码……但是你应该清楚自己在做什么”

    目前Oracle尚未对此问题发表回应。该SQL注入方法可以在这里找到。

更多文章 更多内容请看数据库专栏数据库处理专题城域网专题专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章