通过Oracle8i入侵系统全过程(图)


本文整理自网络,侵删。

最近看了些有关 Oracle 的安全资料,看后随手做了一个渗透测试,把过程记录下来方便日后查阅.。先用 SuperScan4.0 扫描下要测试的主机,速度很快,结果如图 1 所示:

500)this.width=500" title="点击这里用新窗口浏览图片" />

图 1

端口 1521 是 Oracle 的 TNS Listener 默认监听的端口,通过扫描报告还可以看到 Oracle 的版本为 8i.现在还不 知道对方的操作系统版本,看到主机还开放了终端服务,直接连上去看下操作系统版本.如图 2,

500)this.width=500" title="点击这里用新窗口浏览图片" />

图 2

确定操作系统版本为 Windows Server 2003 企业版。Oracle 10g 之前的版本默认情况下是允许远程管理 TNS Listener 的,这台主机的 Oracle 版本为 8i,我们通过 TNS Listenner 来收集下更多的详细信息.如果本地安装了 Oracle 可以直接调用 Lsnrctl 连接到测试的主机,如图 3 所示:

500)this.width=500" title="点击这里用新窗口浏览图片" />

图 3
上一页12 下一页 阅读全文

标签:Oracle

相关阅读 >>

oracle中的索引讲解

oracle 闪回技术详细介绍及总结

oracle 模糊查询及like用法

oracle 实现类似sql server中自增字段的一个办法

oracle中的的hint详解

oracle手动建库安装部署超详细教程

一个oracle分页程序,挺实用的.

oracle中的常用函数详解

oracle表被锁定的完美解决方法

oracle 库中有表 但是查询显示表不存在的问题

更多相关阅读请进入《oracle》频道 >>


数据库系统概念 第6版
书籍

数据库系统概念 第6版

机械工业出版社

本书主要讲述了数据模型、基于对象的数据库和XML、数据存储和查询、事务管理、体系结构等方面的内容。



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...