最新更新
探索邮箱
诚聘英才
探索安全网,诚聘英才
网通主站
电信镜像
加入收藏
帮助中心
客服中心
您的位置:探索安全网 >>技术文章>>文章正文
文章列表
字体 】 【颜色 】 背景:fff2e2 f3ffe1 f0f2fe feffe6
利用下载漏洞对数据库发起网络上的攻击
作者:探索编辑     文章来源:网络    点击数:240    更新时间:1/7/2009 9:14:41 AM
作为脚本漏洞的头号杀手锏——数据库下载漏洞,现在已经被越来越多的人所熟知。在这个信息化技术更新飞快的时代,漏洞产生后随之而来的就是各种应对的招数,比如改数据库的后缀、修改数据库的名字等等。很多人以为只要这么做就可以解决问题了,但事实往往不如你我所愿,即使你这么做了也难逃被高手攻击的命运。为此我们有必要去了解一些攻击的手法,来增强自己的安全技能。   1.强制下载后缀名为asp、asa的数据库文件   大多数的网管为了节省时间,网站上的文章系统、论坛等程序都是直接下载别人的源程序再经过部分修改后使用的。而现在很多人做的asp源程序都已经将数据库的后缀由原先的mdb改为了asp或asa。本来这是好事,但在这个信息极度膨胀的社会,老的方法所能维持的时间毕竟有限。对于asp或asa后缀的数据库文件,黑客只要知道它们的存放位置,就能轻易地用迅雷这样的下载软件下载得到。   2.致命符号——#   很多网管以为在数据库前面加个#号就可以防止数据库被下载。是啊,我当时也认为ie是无法下载带有#号的文件的(ie会自动忽略#号后面的内容)。但是“成也萧何,败也萧何”,我们忘记了网页不仅能通过普通的方法访问,而且用ie的编码技术也能访问到。   在ie中,每个字符都对应着一个编码,编码符%23就可以替代#号。这样对于一个只是修改了后缀并加上了#号的数据库文件我们依然可以下载。比如#data.mdb为我们要下载的文件,我们只要在浏览器中输入%23data.mdb就可以利用ie下载该数据库文件。这样一来,#号防御手段就形同虚设一般。   3.破解access加密数据库易如反掌   有些网管喜欢对access数据库进行加密,以为这样一来就算黑客得到了数据库也需要密码才能打开。但事实正好相反,由于access的加密算法太脆弱,所以黑客只要随便到网上找一个破解access数据库密码的软件,不用几秒钟就能得到密码。

4.瞬杀——数据暴库技术
  本来数据库暴库技术应该是属于脚本漏洞的行列,之所以拿到这里来说是因为它在数据库下载漏洞中起到了举足轻重的作用,如果仔细一点,读者会发现上面的技巧都是假定知道数据库名的情况下才能实施的。但很多时候我们根本不可能知道数据库的名字,这时我们可能会感到很沮丧,觉得无法再进行下去,但数据库暴库技术的出现不仅可以一扫我们的沮丧情绪,也能让我们真正地将前面的技术综合起来利用。   很多人在用asp写数据连接文件时,总会这么写(conn.asp):
db="data/rds_dbd32rfd213fg.mdb"            set conn = server.createobject("adodb.connection")            connstr="provider=microsoft.jet.oledb.4.0;data source=" & server.mappath(db)            conn.open connstr            function closedatabase            conn.clo            se            set conn = nothing
  这段语句看上去觉得并没什么问题,而且数据库的名字取得很怪,如果没有数据库暴库技术我们能猜到这样的数据库名的几率几乎为零。但就是这么简短的语句却隐藏着无限的信息。可以说网上绝大部分的程序都存在这个漏洞。我们只要将地址栏上在数据连接文件conn.asp(一般为这个)前的/用%5c替代就可以暴到数据库的位置,接下来的事情应该不需要我说了吧?大家只要开动脑筋没有什么事情是做不成的。
网友评论 更多
用户名: 密码:匿名发表
   热点文章
中小手机生产商受困下乡渠道 产品
开机假死,都是偷懒惹的祸
史上最全面的解决死机故障方法大全
枚举登陆用户源代码
获取操作系统版本源代码
总结的php google ha
一键清除迅雷看看缓存文件
虚拟机vmware新手使用教程
64位PC需求量提升 驱使Vis
非洲TD商用网进入网络优化阶段
下一代iPhone三大实用功能抢
中医药管理局公布46家假中医药机
Gmail提供"后悔药
   推荐文章
Vista市场份额达30% 一些
中电信2008年盈利预计将下降超
我的电脑本地连接图标不见了,无法
开机假死,都是偷懒惹的祸
史上最全面的解决死机故障方法大全
枚举登陆用户源代码
获取操作系统版本源代码
总结的php google ha
一键清除迅雷看看缓存文件
虚拟机vmware新手使用教程
64位PC需求量提升 驱使Vis
Gmail提供"后悔药
国内视频网站香港电影节抢版权
网站调查
 
关于探索 | 官方论坛 | 合作服务 | 免责声明 | 广告服务 | 诚征英才 | 网站导航
业务电话:0371-63311110 63311130 客服电话:    咨询QQ:76925
Copyright? 2008 tsaqw.com 版权所有
ICP证:渝ICP备08002364号
经营性网站许可证号:410199100038128