黑客攻破SQL服务器系统的十种方法

ice0940 2009-04-23 11:19:48
转帖:web工程师之家
无论是使用手工试探还是使用安全测试工具,恶意攻击者总是使用各种诡计从你的防火墙内部和外部攻破你的SQL服务器系统。既然黑客在做这样的事情。你也需要实施同样的攻击来检验你的系统的安全实力。这是理所当然的。下面是黑客访问和攻破运行SQL服务器的系统的十种诡计。

1.通过互联网直接连接

这些连接可以用来攻击没有防火墙保护、全世界都可以看到和访问的SQL服务器。DShield公司的端口报告显示了有多少系统在那里等待遭受攻击。我不理解允许从互联网直接访问这种重要的服务器的理由是什么。但是,我在我的评估中仍发现了这种安全漏洞。我们都记得SQL Slammer蠕虫对那样多的有漏洞的SQL服务器系统造成的影响。而且,这些直接的攻击能够导致拒绝服务攻击、缓存溢出和其它攻击。

2.安全漏洞扫描

安全漏洞扫描通常可以基本的操作系统、网络应用程序或者数据库系统本身的弱点。从没有使用SQL安全补丁、互联网信息服务(IIS)设置弱点到SNMP(简单网络管理协议)漏洞等任何事情都能够被攻击者发现,并且导致数据库被攻破。这些坏蛋也需使用开源软件、自己制作的工具软件或者商业性工具软件。有些技术高手甚至能够在命令提示符下实施手工黑客攻击。为了节省时间,我建议使用商业性的安全漏洞评估工具,如Qualys公司的QualysGuard(用于普通扫描)、SPI Dynamics公司的WebInspect(用于网络应用程序扫描)和下一代安全软件公司的“NGSSquirrel for SQL Server”(用于数据库扫描)。这些工具软件很容易使用,提供了最广泛的评估,并且可以提供最佳的结果。图1显示了你可能发现的一些SQL注入安全漏洞。

更多内容请查看原文http://www.zggov.com/Server/manager/html/20094231032.html
...全文
421 34 打赏 收藏 转发到动态 举报
写回复
用AI写文章
34 条回复
切换为时间正序
请发表友善的回复…
发表回复
zhou_string 2012-08-07
  • 打赏
  • 举报
回复
没试过,貌似还不错
紫魂一号 2012-08-07
  • 打赏
  • 举报
回复
呵呵我也跟一个哈。。
zry5211314 2012-08-07
  • 打赏
  • 举报
回复
支持!!、
logbird 2009-05-22
  • 打赏
  • 举报
回复
传说中 的 软文???
zhangbin4362 2009-05-22
  • 打赏
  • 举报
回复
跟着的!!
jiemengw 2009-05-21
  • 打赏
  • 举报
回复
跟楼上的
muhaiyunmhy12 2009-05-17
  • 打赏
  • 举报
回复
回帖是一种美德!每天回帖即可获得 10 分可用分!
xuming120 2009-05-17
  • 打赏
  • 举报
回复
回帖是一种美德!每天回帖即可获得 10 分可用分!
huang_binb 2009-05-17
  • 打赏
  • 举报
回复
回帖是一种美德!每天回帖即可获得 10 分可用分!
龙宜坡 2009-05-17
  • 打赏
  • 举报
回复
回帖是一种美德!每天回帖即可获得 10 分可用分!
jingkunli 2009-05-17
  • 打赏
  • 举报
回复
顶!
zhang15120758055 2009-05-17
  • 打赏
  • 举报
回复
回帖是一种美德!每天回帖即可获得 10 分可用分!
深夜情感老师 2009-05-17
  • 打赏
  • 举报
回复
蛮有用的,谢谢
白s菜 2009-05-17
  • 打赏
  • 举报
回复
回帖是一种美德!每天回帖即可获得 10 分可用分! 小技巧:教您如何更快获得可用分
israelsq 2009-05-17
  • 打赏
  • 举报
回复
回帖是一种美德
  • 打赏
  • 举报
回复
回帖是一种美德!每天回帖即可获得 10 分可用分!
shadow841112 2009-05-07
  • 打赏
  • 举报
回复
回帖。
zcxverygood123456 2009-05-07
  • 打赏
  • 举报
回复
学习
皓月明 2009-05-07
  • 打赏
  • 举报
回复
回帖是一种美德!每天回帖即可获得 10 分可用分!
hubblebubblepig 2009-05-07
  • 打赏
  • 举报
回复
不厚道
加载更多回复(12)

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧