针对Oracle数据库的攻防技术研究

被引量 : 0次 | 上传用户:RyanD
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现今,针对网络数据库的攻击越来越成为攻击者的主流攻击技术,比如数据库SQL注入攻击、数据库提权、基于数据库扩展的系统攻击等。Oracle数据库作为一种非常成熟的商业化数据库产品,它的应用也较为广泛。正因为此,研究针对Oracle数据库的攻防技术是保障网络信息安全的一项重要课题。作者在研究生阶段参与到了针对Oracle数据库的自动化攻击工具的研究和开发项目中,而这也是本论文的实践基础。论文讲从攻与防这两个大方向对Oracle数据库进行研究。其中,将先由攻击入手进行阐述,再讨论与此相对应的防御措施。对于攻击方向的研究,将由以下四方面进行阐述:1)Oracle数据库基本信息的获得(包括版本信息等);2)Oracle数据库作为网站后台数据库的注入攻击过程中数据返回技术的研究;3)Oracle数据库中的提权漏洞; 4)基于Oracle数据库的系统攻击。数据返回是网页注入攻击过程中非常核心的一部分。与基于客户端的注入攻击不同的是,网页注入无法直接返回数据库执行结果,而需要借助额外的间接手段来实现数据返回。本文给出了五种可被用于实际攻击过程的数据返回技术。提权技术是本论文的另一个核心。由于管理员的安全意识日益增加,越来越多的程序被执行在较低用户权限之下。论文给出了三大类提权途径,以及各自的实现方式。Oracle数据库的系统攻击为本论文中的最后一个攻击技术,介绍了如何基于Oracle数据库本身提供的扩展功能来攻击数据库所在的服务器。论文提供了三种基本的系统攻击方式:执行操作系统命令、访问文件系统、访问网络。而在防御方向的研究,将会阐述一系列针对部分上述攻击手段的防御措施,如抵御网页数据库注入过程中的数据返回,以及一些已有的Oracle公司提供的抵御各类攻击的方法。最后,论文的介绍了一个由作者开发的针对Oracle数据库的自动化网页注入攻击工具。该工具实现了众多具有实际意义的功能,如查看文件系统内容、执行操作系统命令、上传文件到服务器等。该工具的实现,是本文理论部分的最佳实践证明。
其他文献
本文通过调研5所国际知名研究型大学的建筑学博士课程体系,归纳出在海外研究型大学中普遍采用的三种课程形式:"讲座/工作营"、"专题研讨",和"论文研讨"。这三种形式都以研究
适当的股利政策有利于国有上市公司树立良好的形象,激发投资者的热情,实现公司价值和股东财富最大化。近年来,中国国有上市公司股利政策有所改善,由随意分配转向具有一定理性
先进的现代工业在给人类提供丰富的物质文明的同时也造成了日趋严重的环境污染和资源浪费,一系列生态环境的恶化使人们意识到人类的生存环境遭到严重威胁,改善生存环境迫在眉
中国工业发展所受到的资源和环境约束比世界上其他国家更为显著。人口和自然资源条件并不构成中国工业发展的绝对障碍,而且在许多方面中国的资源条件(特别是在总量规模和品种
小麦(Triticum aestivum)是世界上重要的粮食作物,是人类得以生存繁衍的重要物质基础,与其它作物一样,利用杂种优势也是提高其产量和改良品质的最有效方法。然而,小麦杂种优
MicroRNAs (miRNAs)是短(约22个核苷酸)非编码RNAs,其调节转录后基因沉默[1;2]。miRNAs通常通过不完全碱基配对在mRNAs 3’未翻译区(UTR)结合它们的靶mRNAs并通过抑制mRNA翻
目的分析呼和浩特地区中老年人群腰椎骨密度(BMD)及骨质疏松(OP)患病率的变化规律和特征,探讨骨质疏松症在呼和浩特地区中老年人群中的分布现状,为本地区开展流行病学调查研究、
醛脱氢酶(Aldehyde dehydrogenase,ALDHs)是一类能氧化内源性和外源性等多种醛的酶,其催化不可逆的NAD(P)+形成相对应的羧酸。植物ALDHs大多数涉及植物许多不同且重要的生物途径,
美国著名教育家杜威构建的教育理论体系倡导以“学生、活动、经验”为三中心,这取代了以赫尔巴特为代表的传统教育流派所坚守的“教师、课堂、课本”传统三中心论,这是教育界
本论文以分析人眼的视觉特性和视觉心理的产生过程为切入点,以研究照明质量的客观评价标准和照明设计的数学模型为主要内容,目的是为创造绿色、舒适、健康的室内照明环境提供