挖新闻 >
软件 > 研究人员找到新方法黑掉Oracle数据库
软件
研究人员找到新方法黑掉Oracle数据库
- 来源:新浪科技 作者:大喇叭 时间:2008-04-28 08:57:02
-
【IT168技术资讯】据悉安全研究人员David Litchfield表示,他已经找到了一种新攻击方法,可以黑掉Oracle数据库。
David Litchfield声称,这种最新的SQL注入攻击可以获取Oracle服务器的数据库管理员权限,用来删除或者改变数据。在今年2月份华盛顿举行的黑帽大会上他首次透露这种攻击类型,但是本周四,他完全公布了技术细节。
SQL注入攻击的常见手法是通过创建特定的数据库查询代码,根据程序返回的结果得到某些想知道的数据。先前专家们认为SQL注入只会影响到查询字符串的情况,但是David Litchfield证明,他的攻击可以适用于任何日期或者数字的数据类型。
2003年,David Litchfield曾以研究员的身份成功找到SQL Slammer蠕虫病毒利用的Bug,该病毒的目标是微软SQL Server数据库。Litchfield表示他并不清楚此漏洞的影响有多广,但是他认为,可能会有人利用该方法造成实质性的威胁。
据他表示,“如果你恰巧使用Oracle数据库和你自己写的应用程序,那么你可以尝试写一段攻击代码......但是你应该清楚自己在做什么”
目前Oracle尚未对此问题发表回应。该SQL注入方法可以在这里找到。【文章出处】
-
- 标签: 数据库 Oracle 方法 找到 研究人员
-
上一篇:供应链管理与国际市场营销
下一篇:用Excel做报表的试验
-
[收藏]
[推荐]
[评论]
[打印]
[关闭]
点击:
- 用Excel做报表的试验 1970-01-01 08:00:00
- 研究人员找到新方法黑掉Oracle数据库 2008-04-28 08:57:02
- 【IT168技术资讯】据悉安全研究人员David Litchfield表示,他已经找到了一种新攻击方法,可以黑掉Oracle数据库。 David Litchfield声称,这种最新的SQL注入攻击可以获取Ora
- 供应链管理与国际市场营销 2008-04-28 08:56:19
- 【IT168 新闻】 本文在对供应链概念和构成进行解释的基础上,进一步分析供应链管理和市场营销领域的交叉,供应链与市场营销策略的匹配,最后,详细地描述了在当今经济全球
- 安全课堂 Linux系统下防火墙设置方法介绍 2008-04-28 08:55:48
- 作者:kaduo 【赛迪网-IT技术报道】修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件,如果要开放哪个端口,在里面添加一条。 -A RH-Firewall-1-INPUT -m state -
- 微软发布Win XP SP3英文正式版 2008-04-28 08:55:14
- 新浪科技讯 北京时间4月28日消息,微软Windows Update网站今天已经放出Windows XP Service Pack 3的http下载方式。 Windows XP SP3包括了自2001年XP发布至今的全部升级补丁
- 一个javascript写的media player播放器 2008-04-28 08:54:23
- 【IT168技术文档】 界面较为简单,支持播放列表 。 建立播放列表的步骤为: 1)在文本框中输入媒体资源的地址,可以是HTTP地址,相对地址和绝对地址 2)点击“添加到媒体列表
- 企业供应链战略的特征及原则 2008-04-28 08:53:56
- 【IT168 新闻】 内容提要:本文论述了供应链战略的理论价值和应用原则,根据我国企业的实际情况,提出从价值创新的角度组建或加盟全球性的供应链体系,借助网络的力量发展
- 从后数据大集中逃生 民生银行灾备应对风险 2008-04-28 02:56:18
- 【IT168 专稿】2008年,数据中心的IT投入将超过150亿元。4月22日,计世资讯联合业内专业机构举办的“下一代数据中心国际峰会”上,人们获知了这样一个信息。对于民生银行来