您的位置: 世界经理人 > 北京经理人 > 科技 > 互联网
 

黑客攻破SQL服务器系统的十种方法

北京经理人BJ.ICXO.COM ( 日期:2006-09-14 09:04)

·『星座篇』最小心眼的星座排行 ·北京著名烤翅店联系方式一览表 ·微笑pasta主题曲 北极星的眼泪    ·必看:外企生存十大英语关键词   ·中国十大“风骚”美人城[图]  ·12种求职方式成功率排行·北京著名烤翅店联系方式一览表 ·职场中人被炒鱿鱼的19大致命理由  ·职场最“狠毒”的星座女 ·北京移动神州行畅听卡新鲜上市 ·我在北京每月能白捡一万元 ·黄金周北京特色活动预报 ·办公桌面能透露你的6种个性? ·惊闻北京白领的淫乱生活 ·参与职场竞争:你是否会被淘汰 ·北京西站始发临客一览表 ·互联网寒潮来袭: 十大必死亡网站!  ·史上十大"变性人" ·十大性感惹火女星犯罪实录[图] ·《微笑pasta》分集剧情介绍1-13集 ·超女劲舞团游戏下载 ·在外企快速晋升六大要素 ·张茵:最传统行业成就最富有女人  

 

   

  无论是使用手工试探还是使用安全测试工具,恶意攻击者总是使用各种诡计从你的防火墙内部和外部攻破你的SQL服务器系统。既然黑客在做这样的事情。你也需要实施同样的攻击来检验你的系统的安全实力。这是理所当然的。下面是黑客访问和攻破运行SQL服务器的系统的十种诡计。

  1.通过互联网直接连接

  这些连接可以用来攻击没有防火墙保护、全世界都可以看到和访问的SQL服务器。DShield公司的端口报告显示了有多少系统在那里等待遭受攻击。我不理解允许从互联网直接访问这种重要的服务器的理由是什么。但是,我在我的评估中仍发现了这种安全漏洞。我们都记得SQL Slammer蠕虫对那样多的有漏洞的SQL服务器系统造成的影响。而且,这些直接的攻击能够导致拒绝服务攻击、缓存溢出和其它攻击。

  2.安全漏洞扫描

  安全漏洞扫描通常可以基本的操作系统、网络应用程序或者数据库系统本身的弱点。从没有使用SQL安全补丁、互联网信息服务(IIS)设置弱点到SNMP(简单网络管理协议)漏洞等任何事情都能够被攻击者发现,并且导致数据库被攻破。这些坏蛋也需使用开源软件、自己制作的工具软件或者商业性工具软件。有些技术高手甚至能够在命令提示符下实施手工黑客攻击。为了节省时间,我建议使用商业性的安全漏洞评估工具,如Qualys公司的QualysGuard(用于普通扫描)、SPI Dynamics公司的WebInspect(用于网络应用程序扫描)和下一代安全软件公司的“NGSSquirrel for SQL Server”(用于数据库扫描)。这些工具软件很容易使用,提供了最广泛的评估,并且可以提供最佳的结果。

  3.列举SQL服务器解析服务

  在UDP端口1434上运行,这能让你发现隐蔽的数据库实例和更深入地探查这个系统。Chip Andrews的“SQLPing v 2.5”是一个极好的工具,可用来查看SQL服务器系统并且确定版本编号。你的数据库实例即使不监听这个默认的端口,这个工具软件也能发挥作用。此外,当过分长的SQL服务器请求发送到UDP端口1434的广播地址的时候,会出现缓存溢出问题。

  4.破解SA口令

  攻击者还可以通过破解SA口令的方法进入SQL服务器数据库。遗憾的是,在许多情况下不需要破解口令,因为没有分配口令。因此,可以使用上面提到的一种小工具SQLPing。Application安全公司的AppDetective和NGS软件公司的NGSSQLCrack等商业性工具软件也有这种功能。

  5.直接利用安全漏洞攻击

  使用Metasploit等工具软件可以直接实施攻击。这种软件的商业性软件“CANVAS”和“CORE IMPACT”等能够利用在正常的安全漏洞扫描过程中发现的安全漏洞实施攻击。这是非常有效的攻击手段,攻击者可利用这种手段突破系统、从事代码注入或者取得非经授权的命令行访问权限。

[1] [2] 下一页

来源:天极

热点推荐 办理北京户口最新户籍政策   策略:“十一”出游艳遇全攻略
  明星北京豪宅地图网上曝光[图]   北京某酒吧里夜色糜烂生活[图]
  移动送费联通赠短信十一话费促销   北京上班族最可能的二十种死法
  厉娜代言金山佣金竟超李宇春?   北京100元以下住宿一览表!
  混北:明星也为北京户口愁?!   北京娱乐圈成名至少跟10个男人睡
  北京最牛五家馆子有钱未必能吃上   北京机场巴士时刻和路线指南
  十一北京购物打折周报10.2-10.8   爱翅族烧烤盛宴 京城鸡翅全攻略
  一个北京高级妓女的自述[极真实]   十一国庆北京各大医院门诊安排

[热门搜索]   北京 绿卡 门票 嘉年华 折扣 测试 职场 机场巴士 百度 还贷 公积金 白领 考试 自考 红楼梦

  相关新闻
 
 网上出现威客一族 人数达60
 遭有史以来最大规模黑客攻击
 李彦宏通过博客回应天极 称百
 百度页面昨蹊跷中断半小时

 
北京经理人
BJ
  投资创业
  高端测试
  法律前沿
  游在京城
  折扣报道
  房产报道
  绝对生活
 
频道热点
HOT
 
商业财经
FINANCE
 
职场测试
TEST
发布广告 企业博客 网址站 生意买卖
 
图片资讯
PIC
   
   
   
 
法律前沿
LAW
 
时尚消费
CONSUME