Добро пожаловать, Гость
Логин: Пароль: Запомнить меня
Обсуждаем персональные блоги участников и статьи журналистов-резидентов, опубликованные на нашем портале.
  • Страница:
  • 1

ТЕМА:

Атака на незащищенную службу Листенера (Listener) 7 года 1 мес. назад #8246

  • admin
  • admin аватар Автор темы
  • Не в сети
  • Администратор
  • Администратор
  • Сообщений: 71
  • Спасибо получено: 0
Получение детальной информации о системе через службу Листенера
Для...

Для версий СУБД Oracle ниже 10g по умолчанию возможно неавторизированное подключение к службе Листенера и осуществление удаленного управления сервисом. В общем случае мы можем выполнить следующие действия:

  1. получить детальную информацию об атакуемой системе:
    • имена сервисов (SERVICE_NAME) и системные идентификаторы (SID);
    • версию СУБД;
    • пути к журналам регистрации событий;
    • версию ОС, на которой установлена СУБД;
    • переменные окружения (ORACLE_HOME и т.п.);
  2. произвести атаку на отказ в обслуживании;
  3. выполнить SQLкоманды от имени администратора БД (DBA);
  4. получить удаленный доступ к системе.
Подробнее...

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Атака на незащищенную службу Листенера (Listener) 7 года 1 мес. назад #8247

Отличный мануальчик! Все кратко (без воды), доступно и по делу! Выжимка так сказать полезной информации! Автору - респект!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Страница:
  • 1
Время создания страницы: 0.218 секунд