当前位置:在线查询网 > 在线百科全书查询 > Oracle数据库攻防之道

Oracle数据库攻防之道_在线百科全书查询


请输入要查询的词条内容:

Oracle数据库攻防之道




基本信息


作 者:(英)里奇费尔德 著 丛 书 名:安全技术经典译丛 出 版 社:清华大学出版社ISBN:9787302164296 出版时间:版 次:1 页 数:装 帧:平装 开 本:所属分类:图书 > 计算机与互联网 > 数据库

内容简介


《Oracle数据库攻防之道》作者DAVID LITCHFIELD将自己多年积累的有关数据库安全方面的丰富经验与读者分享,教会读者如何评估和防护自己的Oracle数据。与《数据库黑客大曝光——数据库服务器防护术》一书一样,《Oracle数据库攻防之道》也深入探讨了黑客在入侵和威胁ORACLE系统时可能用到的各种技术和工具,告诉读者如何找到系统的弱点并保护它。一旦拥有了这些知识,数据库的安全性就有了保证。

作者简介


DAVID LITCHFIELD是NGSSOFTWARE公司的创始人和首席科学家,该公司致力于为英国提供安全解决方案。LITCHFIELD被认为是世界上最权威的Oracle数据库安全专家,他发出了ORACLE 9I DATABASE SERVER中的一个重要的安全漏洞,并有力地反驳了Oracle“无懈可击”的市场宣传,从而赢得了极高的场誉。LITCHFIELD还是NGSSQUIRREL(一种功能强大的数据库服务器漏洞检测及风险评估工具)的设计者。另外,他还是一位出色的演讲者,经常在政府安全机构和国际会议上演讲,也经常在BLACKHAT SECURIT BRIEFINGS等上发表有关数据库安全方面的演说。

目录


第1章 Oracle RDBMS概述

1.1 体系结构

1.2 进程

1.3 文件系统

1.4 网络

1.5 数据库对象

1.6 用户和角色

1.7 权限

1.8 Oracle补丁

1.9 小结

第2章 Oracle网络体系结构

2.1 TNS协议

2.2 获得Oracle版本

2.3 小结

第3章 攻击TNS LISTENER和调度器

3.1 攻击TNS LISTENER

3.2 AURORA GIOP SERVER

3.3 XML数据库

3.4 小结

第4章 攻击身份验证过程

4.1 身份验证的工作原理

4.2 攻击密码术

4.3 默认用户名和密码

4.4 财户穷举与蛮力攻击

4.5 小结

第5章 ORACLE 与PL/SQL

第6章 触发器

第7章 间接增加权限

第8章 战胜虚拟专有数据库

第9章 攻击ORACLE PL/SQL WEB应用程序

第10章 运行操作系统命令

第11章 访问文件系统

第12章 访问网络

附录 默认用户名和密码