网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
本月文章推荐
.ERwin相关概念快速入门.
.Oracle快速入门随笔.
.vsftpd-1.1.3配制实例之五:VIRT.
.oracle 9i 数据库服务的分类.
.Chapter1:Oracle 10g Oracle DAB.
.一个存储过程,关于blob.
.Oracle10gR2简单测试Rman的功能.
.Oracle封锁机制详解.
.Linux下远程安装Oracle的技巧.
.VB调用Oracle返回数据集.
.如何建立一个与现存数据库相同,.
.Oracle10R2新特性之Transparent .
.甲骨文05财年二季度总收入达33亿.
.Linux之菜鸟日记(三).
.oracle产品服务和技术级别介绍.
.改tcp/ip协议栈屏蔽nat的尝试.
.all installing oracle9i under .
.Linux与硬盘分区.
.确保Oracle 9i网络的正常运行.
.表中出现block错误的恢复方法及具.

访问Oracle数据库时如何限制绕过漏洞

发表日期:2008-2-9


导 读 Oracle 9.2.0.0到10.2.0.3版本答应在基表中仅有SELECT权限的用户通过特制的视图插入/更新/删除数据,成功利用这个漏洞的低权限用户可以通过创建特制的视图导致插入、更新和删除数据。 受影响系统: Oracle Database 9.2.0.0 - 10.2.0.3 描 述: BUGTRAQ ID: 17426 Oracle是大型的商业数据库系统。Oracle 9.2.0.0到10.2.0.3版本答应在基表中仅有SELECT权限的用户通过特制的视图插入/更新/删除数据,成功利用这个漏洞的低权限用户可以通过创建特制的视图导致插入、更新和删除数据。 这个漏洞对Oracle数据词典的影响较低,因为大多数词典表没有primary key,而利用这个漏洞必须primary key。 测试方法: 警 告: 以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负! 假设用户dbsnmp仅有SELECT ANY DICTIONARY权限,无法更新数据词典中的表格。
C:\>sqlplus dbsnmp/dbsnmp SQL*Plus: Release 10.1.0.4.0 - ProdUCtion on Thu Apr 8 19:20:27 2006 Copyright (c) 1982, 2005, Oracle. All rights reserved. Connected to: Oracle Database 10g Enterprise Edition Release 10.1.0.4.0- Production With the Partitioning, OLAP and Data Mining options SQL> select * from v$version; BANNER Oracle Database 10g Enterprise Edition Release 10.1.0.4.0 - Prod PL/SQL Release 10.1.0.4.0 - Production CORE 10.1.0.4.0 Production TNS for 32-bit Windows: Version 10.1.0.4.0 - Production NLSRTL Version 10.1.0.4.0 - Production SQL> -- 无法从数据词典删除数据(正常) SQL> delete from sys.registry$; delete from sys.registry$ * ERROR at line 1: ORA-01031: insufficient privileges SQL> -- 创建特制的自定义视图 SQL> create or replace view e as select [...censored...]; View created. SQL> -- 通过视图丢弃数据!!! ==> 安全漏洞 !!! SQL> delete from e; 17 rows deleted.
建议,临时解决方法: 假如您不能马上安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * 过滤9i到10g R1的连接角色,删除CREATE VIEW(以及CREATE DATABASE LINK等)权限。 * 从基表删除primary key。请注重这可能导致性能和完整性问题。 厂商补丁: Oracle 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本。

上一篇:如何在OracleE数据库的字段上建立索引 人气:1069
下一篇:Oracle的面试问题——技术知识篇 人气:656
浏览全部Oracle教程的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐