Oracle弱口令的问题
现象:
只要你以Administrator登陆,就可以随便登陆Oracle(和登陆SQLServer原理一样).
既,只要选择了SYSDBA就可以登陆系统.
原因:
1. Oracle默认安装是集成Windows身份验证的,也就是说,只要你以Administrator登陆,就可以随便登陆Oracle(和登陆SQLServer原理一样)
2. Oracle在登陆管理器的时候需要输入用户名和密码还有角色。默认的Oracle安装是存在有漏洞的,既 输入任意的用户名和密码 角色选择 SYSDBA 就可以登陆oracle并拥有DBA权限
阅读全文>
发表于 @ 2008年04月13日 20:01:00|评论(loading...)|编辑