數據庫入侵的六大手段與防範措施(三)

前面兩篇文章咱們說到了對弱口令或默認用戶名/口令的破解 和特權提高,這篇文章咱們來講下利用未用的和不須要的數據庫服務和功能中的漏洞來實現入侵。   固然,一個外部的攻擊者會尋找較弱的數據庫口令,看其潛在的受害人是否在運行其Oracle數據庫上運行監聽程序(Listener)功能。監聽程序能夠搜索出到達Oracle數據庫的網絡鏈接,並能夠轉發此鏈接,這樣一來就會將用戶和數據庫的連接暴露出來。   只
相關文章
相關標籤/搜索