足球游戏_中国足彩网¥体育资讯$

研究人员发现攻击Oracle数据库的新方法
来源:易贤网 阅读:1035 次 日期:2015-10-10 15:01:32
温馨提示:易贤网小编为您整理了“研究人员发现攻击Oracle数据库的新方法”,方便广大网友查阅!

2008年4月25日,据国外媒体报道,安全研究人员公布了一种能使黑客攻击Oracle数据库的新方法。

该研究人员称,为了能够改变或删除数据,甚至安装软件,这种称为侧面SQL注入的攻击可被用于获取Oracle服务器上数据库管理员的特权。这位研究人员在2月份的Black Hat Washington大会上也曾透露了这种攻击,但在本星期四他发表了一篇带有这种攻击技术细节的一篇论文。

在一次SQL注入攻击中,黑客们能够创建专门伪造的搜索词语,这种词语可欺骗数据库运行SQL命令。以前,安全专家们认为只有攻击者将字符串输入到数据库中,SQL 注入式攻击才能工作,但是新型的攻击可以通过被称为日期型和数字型的新数据类型实现。

新型攻击针对的是由Oracle开发人员所使用的过程语言或SQL编程语言。

据了解,该安全研究人员是一位著名的数据库黑客,他主要被认为是著名的研究人员,他曾公布了用于2003 SQL Slammer蠕虫的漏洞细节,这种蠕虫针对的是微软的SQL Server数据库。他认为这种侧面SQL注入式攻击能够在某些情况下引起真正的破坏。

“如果你碰巧正使用Oracle,而且你在上面编写自己的应用程序,那么,你可能正在编写易受攻击的代码,”他说。他认为数据库的程序设计人员应当检查他们的代码,以确保其代码能够检查并保障它所处理的数据是合法的,不应当是可被注入的SQL命令。

对此新型攻击,Oracle并没有任何官方回复。

中国足彩网信息请查看IT技术专栏

中国足彩网信息请查看数据库
由于各方面情况的不断调整与变化,易贤网提供的所有考试信息和咨询回复仅供参考,敬请考生以权威部门公布的正式信息和咨询为准!
关于我们 | 联系我们 | 人才招聘 | 网站声明 | 网站帮助 | 非正式的简要咨询 | 简要咨询须知 | 加入群交流 | 手机站点 | 投诉建议
工业和信息化部备案号:滇ICP备2023014141号-1 足球游戏_中国足彩网¥体育资讯$ 滇公网安备53010202001879号 人力资源服务许可证:(云)人服证字(2023)第0102001523号
云南网警备案专用图标
联系电话:0871-65317125(9:00—18:00) 获取招聘考试信息及咨询关注公众号:hfpxwx
咨询QQ:526150442(9:00—18:00)版权所有:易贤网
云南网警报警专用图标