【摘 要】
:
随着计算机网络的快速发展,以Web应用后台数据库为目标的攻击方式成为攻击者非法窃取信息的重要手段。同时,Oracle数据库作为世界上最成熟的关系数据库之一,已被广泛的应用于
论文部分内容阅读
随着计算机网络的快速发展,以Web应用后台数据库为目标的攻击方式成为攻击者非法窃取信息的重要手段。同时,Oracle数据库作为世界上最成熟的关系数据库之一,已被广泛的应用于金融等重要领域,因此针对以Oracle数据库为后台数据系统的各类攻击尤为常见。本文首先分析了Oracle数据库中广泛存在的权限提升漏洞,提出了目前较为有效的游标类注入式攻击方法以及相关的防御方法,最后设计了基于游标注入攻击的自动化攻击工具。具体工作如下:1)在分析SQL注入攻击产生原因的基础上,归纳出四种针对Oracle数据库的注入攻击方式,为游标类注入提权防御手段的研究提供理论支持;2)分析常用的三大类Oracle数据库权限提升技术,包括PL/SQL提权,Lateral提权以及间接提权,并通过研究总结出这些技术各自的优缺点,最后给出相应的防御预案;3)研究两种通过游标完成用户权限提升的技术。从实验代码中分析这两种提权技术的实现原理,并使用LOOP循环改进了游标Snarf注入提权技术。同时利用游标注入提权技术改进了通过DBMS_SQL包及SDO_DROP_USER_BEFORE触发器进行提权攻击的方法。4)提出一种防御游标注入提权技术的方法。该方法通过构建限制型触发器,限制用户执行DDL语句,进而通过实验证明该方法能够有效防御针对Oracle数据库系统的游标注入式攻击;5)针对以Oracle数据库为后台的WEB应用,设计并实现一个自动化注入工具Autolnject。该工具拥有多种实用功能,如查询WEB应用使用的数据库信息,显示当前用户及其权限,读取数据库中表及列的信息等。
其他文献
本文统计了我院 1993~ 2 0 0 3届硕士学位论文的引文 ,揭示了我院硕士研究生文献需求的状况和特征 ,为图书馆文献信息资源建设提供依据。
作为网站赚取高额利润的新型方式,广告联盟的发展相当迅速。广告联盟,又称联盟营销,指集合中小网络媒体资源(又称联盟会员,如中小网站、个人网站、WAP站点等)组成联盟,通过联
随着知识经济的到来和市场竞争的加剧,知识产权尤其是专利权在企业中的地位越来越重要,它不仅成为企业的一项重要的无形资产,更是社会财富的重要来源。然而,在金融危机的背景
<正> 在古今中外灿若繁呈的名人、伟人中,有不少人有明显的缺陷,盲者、聋者、跛者、瘫痪者大有人在,政治失意者、科场落第者、地位卑贱者、品行失足者,更不乏其人。这些人经
随着新兴应用对通信服务质量需求的不断提高和智能终端数量的急剧增长,网络中的数据量以指数形式迅速增长。第五代移动通信(the Fifth Generation Mobile Communication,5G)已经成为学术界和工业界关注的热点。其中,超密集网络(Ultra-Dense Network,UDN)被认为是满足用户需求、提高系统容量的关键技术之一。UDN通常密集部署了大量的低功率小型基站(S
<正>10月16日,建设部部长汪光焘在十七大的分组会前,接受记者采访时说,"中国的住房和房地产制度改革是很成功的",并说现在还不能下"房价高到老百姓买不起房"的结论。他特别强
探险旅游是一个集高冒险性和危险性、高专业性和技术性、高刺激性和体验性等为一体的旅游活动,因此在安全保障、装备技术支持和规避风险等方面,要求相对比较高。在中国,探险
2004年中国政府彻底取消外资零售企业在华经营的各种限制,各零售商业巨头纷纷借此时机加速了在中国市场的扩张与渗透,本土零售商仅仅关注中国市场来开展自身的经营活动以经无
随着经济的增长和全球化的深化,与旅游相关的迁移越来越普遍,以拉萨和尼泊尔为目的地,采用定性分析的方法,探讨了从游客到旅游小企业业主的这一群体的行为特点以及其迁移的原
村镇银行的成立是我国农村金融体制深化改革的有效途径,也是目前农村金融研究的重要课题之一,作为一种新兴的农村金融机构,是农村金融创新的结果,是小额信贷事业的新发展。随