国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

數據庫管理員的Oracle密碼破解

數據庫 Oracle
數據庫管理員為什么會想要看到實際的密碼值呢?可能出于種種原因,而這可能并不是個好主意,不過有時也是一個低成本的解決方案。而前提是,其他人不能如法炮制來獲得你數據庫里某個用戶的密碼!

本文的內容是針對數據庫管理員的Oracle密碼破解,而寓意是讓Oracle管理員們保管好和用戶名及密碼有關的東西……破解與安全向來都是矛盾體。

對于那些對Oracle關系數據庫系統的安全問題,特別是涉及到Oracle密碼機制或算法的問題非常關注的人來說,老版本Oracle(特別是10g及其以下的版本)一直被認作是黑客們容易得手的攻擊目標。似乎你永遠不可能找到能百分之百保護你的系統免受黑客攻擊的辦法。你可以從很多方面來武裝你的系統,但是有一些事情你是永遠不可能避免的,例如總會有人有需要必須能夠接觸到并存取敏感數據,絕大多數的客戶端連接也都會涉及到通過網絡來傳輸數據。

有時候數據庫管理員也不得不動用一下“黑客”的密碼破解技巧才能解決問題。你會問,數據庫管理員本來就有數據庫內部所有的密鑰,又怎么搖身一變成了黑客呢?因為能夠存取所有的數據并不意味著可以查看所有的數據。特別是,能夠查看密碼的哈希值(hashed value),并不代表就能看到密碼本身。

那么數據庫管理員為什么會想要看到實際的密碼值呢?更確切的講,為什么數據庫管理員想要知道某個特定的密碼明文呢?你可以想象很多情況下確實是有這個需要,常見的原因包括老應用產品的使用,高頻率的人員調動,原本的密碼管理和密碼歸檔沒有做好等等。改變SYS和SYSTEM密碼通常不是什么大問題,但是如果是OLD_APP模式的密碼呢?

在網上搜索“Oracle密碼破解工具”,你會找到不少“好東西”,甚至還能找到自制的類似于黑客程序的軟件。本文選擇了Laszlo Toth的woraauthbf工具,該程序能很好的滿足本文的需要。你可以先用woraauthbf創建一個包括用戶名、哈希密碼值、SID和服務器名的文本文件來對付Oracle的老版本看看。提供的這幾項中只要用戶名和哈希密碼值是真的就行了。你如果深入研究過Oracle是怎么創建哈希值的,你肯定會清楚用戶名和密碼是緊密連鎖的,而SID和服務器名和哈希值的創建沒有任何關系。其他的一些“破解”程序依賴于網絡信息,例如客戶端、服務器IP地址、端口和第三方“嗅探器”工具來窺視在客戶端和服務器之間傳送的數據。

還是快速進入實例吧。復制下面指令的輸出結果到一個txt文件,這樣就創建了上文所說的密碼文件。

  1. select username||':'||password||':'||name||':'||host_name||':'from sys.dba_users, sys.V_$DATABASE, sys.v_$instance; 

再次提醒一下,上面的name和host_name隨便你怎么取,或者用真實值也行。本例子的輸出文本文件內容如下:

SCOTT:DE59105EDBF4A687:ORCL:MYPC:

我們知道Oracle測試用戶Scott的密碼為tiger,這里為tigers(最后輸出的結果實為TIGERS,Oracle忽略大小寫),從5字符變為6字符。解壓縮上面下載的woraauthbf文件后,打開命令提示行(DOS)窗口,從這里調用該工具。將密碼文件名存為“named password_file.txt”,命令行文本輸入如下:

woraauthbf.exe -p c:\password_file.txt

所有參數選用默認,執行完本次會話輸出結果如下所示:

  1. C:\[my path]>woraauthbf.exe -p c:\password_file.txtUsernames will be permuted!  
  2.  
  3. The number of processors: 2 
  4.  
  5. Number of pwds to check: 321272406 
  6.  
  7. Number of pwds to check by thread: 160636203 
  8.  
  9. Password file: c:\password_file.txt, charset: alpha, maximum length: 6, type: hash  
  10.  
  11. Start: 0 End: 160636203 
  12.  
  13. Start array thread with 489 number of passwords!  
  14.  
  15. Start: 160636203 End: 321272406 
  16.  
  17. Writing session files...  
  18.  
  19. Writing session files...  
  20.  
  21. Password found: SCOTT:TIGERS:ORCL:MYPC  
  22.  
  23. Elpased time: 164s  
  24.  
  25. Checked passwords: 153976754 
  26.  
  27. Password / Second: 938882 
  28.  

該程序計算了3億2千1百多萬需要檢查的密碼,而且使用了兩個處理器把工作量減半了,而且默認字符集為alpha(A-Z),也需要花費了164秒才能確定Scott的密碼為TIGERS,每秒鐘檢查的密碼個數為938,882。我們在檢查了差不多一半的密碼就很幸運的中標了。

如果排除物理因素的限制(CPU數量和處理器速度等),那么影響運行完成時間的關鍵因素有兩個:密碼長度和字符集。如果你知道密碼長度和字符集(純字母還是字母加數字還是字母數字加特殊字符),你就能夠大大減少需要檢查的密碼數量。一開始就縮小猜測范圍當然就能夠顯著減少運行時間。

為了做個對比,我們把字符集改為alphanum,Scott的密碼不變,需要花費6分多鐘才能找到Scott的密碼。如果在前面所用的同一個用戶密碼文件中添加另外一個用戶的密碼信息,假設也知道密碼長度同為6字符,且是字母加數字類型的,那么整個運行時間超過了29分鐘(由于隱私的原因,下面所示的第二個用戶的名字和密碼都已經編輯過了)。

  1. woraauthbf.exe -p c:\password_file.txt -m 6 -c alphanumUsernames will be permuted!  
  2.  
  3. The number of processors: 2 
  4.  
  5. Number of pwds to check: 2238976116 
  6.  
  7. Number of pwds to check by thread: 1119488058 
  8.  
  9. Password file: c:\password_file.txt, charset: alphanum, maximum length: 6, type: hash  
  10.  
  11. Start: 0 End: 1119488058 
  12.  
  13. Start: 1119488058 End: 2238976116 
  14.  
  15. Start array thread with 490 number of passwords!  
  16.  
  17. Writing session files...  
  18.  
  19. Writing session files...  
  20.  
  21. Writing session files...  
  22.  
  23. Writing session files...  
  24.  
  25. Writing session files...  
  26.  
  27. Writing session files...  
  28.  
  29. Password found: SCOTT:TIGERS:ORCL:MYPC  
  30.  
  31. Writing session files...  
  32.  
  33. Writing session files...  
  34.  
  35. Writing session files...  
  36.  
  37. ...  
  38.  
  39. Writing session files...  
  40.  
  41. Writing session files...  
  42.  
  43. Password found: SOMENAMES:X1M72Y:ORCL:MYPC  
  44.  
  45. Elpased time: 2152s  
  46.  
  47. Checked passwords: 1917149967 
  48.  
  49. Password / Second: 890868 
  50.  

上述密碼文件中的第二個條目來自一個8i數據庫系統,而Scott的哈希值來自10g版本。本文的寓意非常明確:保護好任何會顯露用戶名及其哈希密碼值的東西,不要輕易讓其被他人存取,特別是SYS.USER$表(不要依賴DBA_USERS視圖)。

查找第二個用戶的密碼明文所花費的運行時間很合理。 有時候你可能要花費好幾個小時(甚至好幾天)來查找某個密碼,不過這比起和那些討厭停機的用戶一起修改已經忘掉的密碼花費的成本要低多了。

【編輯推薦】

  1. Oracle密碼文件學習心得
  2. 詳聊驗證Oracle SQL語句
  3. 三分鐘搞定oracle用戶表空間
  4. Oracle導出sql語句存儲過程
  5. 詳聊Oracle用戶表空間寶典
責任編輯:yangsai 來源: 網絡轉載
相關推薦

2011-03-15 13:06:06

Oracle數據庫管理員

2011-03-15 13:25:41

Oracle數據庫管理員維護

2009-10-26 17:29:21

Oracle管理員數據庫管理

2011-03-15 11:34:43

Oracle數據庫管理員任務

2009-10-27 13:20:19

Oracle默認管理員

2011-08-17 15:29:00

2009-07-19 10:06:12

2023-03-22 09:18:53

數據庫管理架構

2017-10-20 14:59:43

2019-07-17 17:00:29

數據庫數據庫管理員DBA

2010-07-15 11:09:46

用戶帳戶數據庫管理

2011-03-15 13:18:45

Oracle數據庫管理員

2018-08-07 09:45:17

數據庫數據庫密碼破解密碼

2011-05-12 09:25:04

2011-03-24 17:40:07

2010-04-20 16:04:22

Oracle管理員

2011-07-15 15:12:54

SQL ServerDAC

2010-04-26 09:10:09

Oracle數據庫

2010-04-21 11:53:03

Oracle數據庫

2017-10-18 19:12:24

數據庫Oracle安全管理
點贊
收藏

51CTO技術棧公眾號

日本一区二区中文字幕| 亚洲国产小视频| 亚洲在线免费看| 99re6热只有精品免费观看| 日韩欧美精品在线视频| 黄p免费网站| 久久久一区二区三区| 亚洲欧美日韩综合一区| 伊人发布在线| 日韩精品欧美大片| 在线电影欧美日韩一区二区私密| 色综合久久久久综合一本到桃花网| 亚洲精品乱码久久久久久久久| 国产一线二线三线女| 亚洲伦理影院| 亚洲成色777777女色窝| 性欧美videosex高清少妇| 欧美.www| 国产日韩精品在线观看| www在线免费观看| 亚洲一区二区av在线| 午夜宅男在线视频| 精品国产a一区二区三区v免费| 久久久国产精品免费| 99热在线观看| 午夜精品毛片| 欧美一级xxx| 日韩专区第三页| 久久精品国产久精国产思思| 成人综合av| 久久久国产精品午夜一区ai换脸| 一二三四中文字幕| 精品久久久999| 日韩av影片| 亚洲性猛交xxxxwww| 女女同性女同一区二区三区91| 一区二区三区国产精华| 日韩视频免费观看高清完整版在线观看 | 高清电影在线观看免费| 成人综合激情网| 91精品国产色综合久久不卡98| 一二三区在线观看| 精品久久久一区| 免费黄色网址在线观看| 91丨九色丨蝌蚪丨老版| 成人亚洲成人影院| 午夜精品一区二区三区免费视频| 亚洲成人a**址| 奇米色777欧美一区二区| 在线观看成人av| 97精品国产露脸对白| 久热精品在线观看视频| 亚欧色一区w666天堂| 午夜视频在线观看网站| 亚洲欧美日韩爽爽影院| 久久中文字幕一区二区| 国产精品白嫩美女在线观看| 欧美日韩精品| 欧美性受xxxx黑人猛交88| 日韩av免费一区| 久久久人成影片一区二区三区| 国产网站免费观看| 精品一区二区三区久久| 国产jizzjizz一区二区| 色戒在线免费观看| 中文字幕电影一区| 一个人免费观看视频www在线播放 一个人免费视频www在线观看 | 国产伦精品一区二区三区免费迷| 视频在线观看91| 99久久无色码| 四虎在线免费看| 欧美精品黑人性xxxx| 91精品影视| 国产日韩欧美在线观看| 在线中文字幕第一页| 欧美极品aⅴ影院| 一级片在线免费看| 亚洲福利在线观看| 男男gay无套免费视频欧美| 亚洲激情六月丁香| 日韩免费啪啪| 久精品免费视频| 亚洲日本免费| jizz欧美激情18| 日韩女优电影在线观看| 欧美一级色片| 日韩久久免费视频| 牛牛精品成人免费视频| 欧美亚洲国产免费| 中文av字幕一区| 丝袜在线观看| 欧美日本在线视频| 精品福利一区| 一道本无吗dⅴd在线播放一区 | 国产精品免费视频观看| 午夜激情视频在线观看| 不用播放器成人网| 三级亚洲高清视频| 国产一区福利视频| 久久久青草青青国产亚洲免观| 黄av在线播放| 91久久精品视频| 欧美日韩国内| 日本人视频jizz页码69| 日韩精品中文字幕视频在线| 影音先锋亚洲电影| 精品国产一区二区三区日日嗨 | 亚洲国产激情av| 久草热8精品视频在线观看| 日韩免费大片| abab456成人免费网址| 国产精品揄拍500视频| 国产精品91一区二区| 可以在线观看的av| 韩国一区二区三区| 亚洲丝袜啪啪| 欧美一区二区三区免费看| 精品国产乱码久久久久久久| 99精品国产一区二区三区| a级免费在线观看| 91精品国产综合久久婷婷香蕉| 亚洲精品小区久久久久久| 女人天堂av手机在线| 免费看黄色a级片| 在线观看中文字幕不卡| 污黄网站在线观看| 久久久久久91香蕉国产| av激情综合网| 中文在线8资源库| 欧美成人免费在线| 欧美亚洲禁片免费| av在线免费网站| 日韩视频在线一区二区| 欧美电影三区| 色老板亚洲精品一区| 久久综合色影院| 国内不卡的二区三区中文字幕| 在线中文免费视频| 精品乱子伦一区二区三区| 午夜婷婷国产麻豆精品| 九九在线高清精品视频| 黑森林福利视频导航| 久久夜色精品国产欧美乱| zzijzzij亚洲日本少妇熟睡| 校园春色亚洲色图| 奇米777四色影视在线看| 亚洲欧美第一页| 精品无人码麻豆乱码1区2区| 国产精品偷拍| 黄页免费在线观看| 日本中文字幕一区二区有码在线| 国产精品一区二区三区网站| 男人的天堂在线视频免费观看| av在线不卡一区| 欧美在线看片a免费观看| 91成人国产| 国产在线日本| 久久久久一区二区| 亚洲成人精品视频| 国产酒店精品激情| 国产亚洲字幕| 丁香六月婷婷| 97av自拍| 精品人在线二区三区| 国产精品一级二级三级| 少妇高潮一区二区三区99| 一本色道久久亚洲综合精品蜜桃| 欧美综合国产精品久久丁香| 亚洲福利一区二区三区| 欧洲不卡视频| 午夜精品福利一区二区| 亚洲欧美日韩高清| 99v久久综合狠狠综合久久| av成人资源网| 伊人影院在线播放| 日韩精品福利视频| 国产精品素人一区二区| 亚欧洲精品视频在线观看| 久久久久久久久久久免费视频| 韩国19禁主播vip福利视频| 午夜激情一区二区| 日韩精品一级二级| 日本免费精品| 日本一区二区三区精品视频| 日韩精品视频观看| 国产精品网站一区| 黄色欧美成人| 天堂网在线免费观看| 成人免费视频在线观看超级碰| 欧美日韩中文另类| 成人免费看的视频| 欧美日韩在线播放视频| 99热国产在线| 成人黄色免费电影| 欧美一卡2卡3卡4卡无卡免费观看水多多| 99se视频在线观看| 黑人巨大国产9丨视频| 久久久久久久久久久久av| 在线国产亚洲欧美| 99久久综合狠狠综合久久|