自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (12)
  • 收藏
  • 关注

转载 利用数据库漏洞扫描评估数据库安全性 6 渗透攻击

前面的文章中,我们分别测试了数据库漏洞扫描系统的授权扫描、弱口令扫描、非授权扫描,今天我们测试Oracle数据库下的“渗透攻击”,由于此模块具备破坏性,所以尽量不要在实际环境中测试,强烈建议您搭建一个仿真环境进行测试。OK,let’s go !创建扫描任务,我们选择口令攻击:确认之后自动进行口令测试,测试完毕后自动进入下一个环节,要求输入登录信息:我们选择SQL注入渗透:

2013-03-19 14:53:03 1527

转载 利用数据库漏洞扫描评估数据库安全性 5 非授权扫描

在前面的文章中,我们已经给大家介绍了“数据库漏洞扫描系统”的“授权扫描”和“弱口令扫描”,今天我们来下针对MySQL和MS SQL Server的“非授权扫描”。新建一个数据库漏洞扫描任务,这里为MySQL,输入地址、端口、实例名、数据库版本。选择相应的数据库漏洞扫描策略发起扫描……速度很快,大约不到1分钟即可扫描完毕。在写本文之前,为了测试效果,我们特意下载了MySQL的老版

2013-03-19 14:50:30 1541

转载 利用数据库漏洞扫描评估数据库安全性 4 弱口令扫描

在前面,我们给大家介绍了数据库漏洞扫描的一些知识,并且发起了一次针对Oracle数据库的“授权扫描”,现在我们进行一次“弱口令扫描”,因为弱口令实在是数据库几乎最大的威胁,所以,在数据库漏洞扫描中专列了“弱口令扫描”。本项的目标依然是Oracle数据库。发起扫描的方式如前面文章所言,在任务上鼠标右键“弱口令扫描”数据库漏洞扫描会列出任务包含的数据库服务器地址,填入数据库登录信息,这里用

2013-03-19 14:49:48 2960

转载 利用数据库漏洞扫描评估数据库安全性 3 授权扫描

前面我们已经给数据库漏洞扫描系统增加了扫描任务,现在我们开始发起一次授权扫描。授权扫描的意思是:在对数据库进行漏洞扫描的过程中,要输入帐号、口令等信息,属于“数据库管理员授权”进行的“正规”扫描。因为会输入帐号信息,因此可扫描的项目比其它方式更多。OK,下面我们开扫!右键在任务分组上选择我们创建的任务,这里是“Oracle 10g”,会弹出菜单,选择“授权扫描”。会自动读出

2013-03-19 14:48:32 2447

转载 利用数据库漏洞扫描评估数据库安全性 2 创建扫描任务

本文与大家一起,做一次Oracle数据库的漏洞扫描。测试环境:VMware下的Windows Server 2003 Oracle 10g(Windows版) 其它:无任何补丁 数据库漏洞扫描系统默认支持三员,以适应等级保护项目以及军工系统的数据库安全评估。首先,需要建立一个任务分组,如不同部门、不同管理员、不同数据库类型等,均可建立分组,以方便扫描任务的管理。这里的任务分

2013-03-19 14:46:43 1529

转载 利用数据库漏洞扫描评估数据库安全性 1 概述

无论是CRM、ERP,还是OA、CAPP,目前市面上不同厂家的产品也几乎全部是基于数据库的,就是说:C/S的也好、B/S的也好;内网的也好、公网的也好,亦或是各种“云”,几乎还是把数据保存到数据库里面。所以,数据库安全了,业务系统的安全性也就“基本上”得到了保障。今天游侠安全网拿到的这款数据库漏洞扫描系统支持较多的检测项,可以说在国内,甚至算上国外的数据库的数据库漏洞扫描品牌,本产品都丝毫不逊

2013-03-19 14:45:51 1709

原创 关于SOC系统的个人理解

1、SOC是什么SOC不是一个软件,也不是一个产品,它更倾向于一个安全框架,在安全框架下,进行多种功能的融合,需要人、技术、流程、策略相结合,才有了产品型SOC到运营型SOC的转变。2、为何要做SOC国内厂家基本都是在忽悠,把60分的东西吹成120分,加上种种其他的原因,导致目前一个成功的SOC项目,那做SOC到底为了什么,我的观点是为了提升安全运维能力,从被动式运维升级到价值式运维。

2013-03-19 14:35:41 5648

AWS-Architecture-Icons_Visio.zip

全套aws云主机素材包,欢迎大家下载 , 涵盖 ECS , lamda 服务器集群 , 弹性主机 、 数据库

2020-04-03

Hadoop权威指南中文版

Hadoop权威指南中文版,要想学习大数据,建议先从hadoop入手,了解清楚MR的原理

2018-01-06

CISSP认证考试指南

CISSP认证考试指南 第4版 中文PDF电子档.不仅可以作为CISP/CISSP考试资料,也可以作为信息安全工作参考工具之用

2012-07-10

apk反编译利器 apktool

1.先装JAVA环境,JDK/JRE都行,官网下载 装过的就跳过吧 2.下载apktool.jar及相关文件,这里下apktool-1.0.0.tar.bz2 和apktool-install-windows-2.1_r01-1.zip 3.解压apktool.jar到 C:\Windows 解压apktool-install-windows.zip到任意文件夹(例如E盘根目录) 4.Win+R 运行CMD,用cd命令转到apktool-install-windows所在文件夹,输入apktool看看。会列出一些帮助的话就成功了。

2011-08-13

BIND9 管理员参考手册

本书阐述了开源DNS服务器BIND9的安装,配置,以及编程接口。在本书的基础上可以很方便的搭建您自己的DNS服务器

2010-05-06

Windows insertaller 安全清除工具

当安装新的软件后,windows就会在c盘下保留这个软件的一个installer安装包.随着安装软件的增长,这些包的所占的空间就会越来越大,该软件有助于安全地清理这些不用软件安装包

2010-02-09

PL/SQL Developer 8.0正式版破解补丁

PL/SQL Developer 破解补丁,直接覆盖安装即可

2010-02-09

ado使用手册.chm

ado编程方面的API,VC下面开发数据库应用的手册

2009-07-21

unix环境高级编程英文第二版

unix编程方面的'圣经',具体的就不要再介绍了.和第一版相比,第二版多了线程编程的部分.

2009-05-25

Java 编程思想(中文第三版).pdf

Java 编程思想(中文第三版)经典的java编程方面书籍.具体的就不多说了

2009-02-04

数据挖掘:概念与技术

本书中的材料从数据库角度提供,特别强调发现因此在大型数据集中有趣数据模式的数据挖掘基本概念和技术.所讨论的实现方法主要面向可以规模华的,有效的数据挖掘工具开发.

2009-01-05

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除