网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
本月文章推荐
.FreeBSD-5.2下安装ORACLE9i手记.
.EXP-00008: ORACLE error 904 en.
.Blockdump.
.数据库手册:Oracle维护常用SQL语.
.检查SQL语句是否应用了索引.
.我没装Oracle,下面的连接代码无法.
.关于oracle日期函数的介绍和使用.
.在SCO UNIX下安装ORACLE数据库.
.关于使用Oracle9i时,无法找到客.
.Oracle中通过触发器来追踪用户的.
.在Oracle中返回多个结果集.
.Oracle 9i和10g安装后的基本环境.
.Windows下Oracle9i数据库文件的自.
.oracle大数据量的导入和导出.
.如何保持Oracle数据库的优良性能.
.ORACLE 截断字符串.
.Oracles XMLDB Study NOTE (2).
.深入讲解游标类型为什么会产生数.
.Linux启动过程综述.
.MSSQL通过link导数据至oracle出错.

Oracle数据库密码破解易如反掌?

发表日期:2008-2-9


这几天关于 Oracle 安全方面的消息很是令人震动. 看来安全专家们是盯上了 Oracle. 随着对 Oracle 加密体系的研究不断深入,有人重新研究了 Oracle 的密码加密算法大致信息. 估计是为了引起 Oracle 技术圈子的注重, 有好事者居然冒充 PSOUG 的 Daniel A. Morgan 在Google新闻组贴出了这篇文章.这篇文章先从 Oracle 的密码设计目标开始("反向工程"),然后说了加密的大致思路是这样的: 用户名字和密码合并成一个字符串"s" "s" 转换为unicode 用 DES 的ncbc mode模式加密.Key为 0x123456789abcdef, 初始化向量为 0 同样的串用更新的初始化向量作为Key再次加密 更新的初始化向量作为 Hash 伴随着"潘多拉的盒子"被打开,很多密码 Crack 工具如雨后春笋般冒了出来,目前不下 10 多种.这其中比较引人注重的是 orabf 0.7 ,因为他是目前最快的工具.在 Pentium 4, 3 GHz (Windows XP) 的机器上每秒钟可以破解 1,100,000 个密码(感觉有些夸张). 闻名的 Oracle 安全研究厂商 Red Database Security 也发布了自己的密码检查工具 Checkpwd.这个工具和 orabf 一样,也是基于字典的.在该站点上还提供了一份各种 Oracle 密码破解工具的比较.非常值得一看! 另外值得注重的是有人写出了针对 John the ripper 这个老牌破解工具的插件. 其实话说回来,这个关于 Oracle 密码加密的研究是早在 1993 年由 Bob Baldwin 发布的.不过当初似乎并没有引起人们注重.为什麽安全专家们开始翻老箱子底了呢? 一个原因是Oracle本身的安全问题的确不少,密码也的确存在不少问题(比如,database link 的密码是明文保存在数据库里的),另一个原因恐怕也和 Oracle 的首席安全官 Davidson 的大放厥词有关,恐怕是她的措辞大大激怒了安全专家们.好戏还有......
上一篇:下一代数据库发展的四大趋势 人气:738
下一篇:全面介绍:Oracle数据库日期处理 人气:769
浏览全部Oracle教程的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐