-
关于数据库的简单入侵和无赖破坏
这个问题以前载网上也提出来过,但是只是一些简单的xp_cmdshell调用限制很大,其实这里面还有很多值得深入的地方比如www.guosen.com.cn。国信证卷就有这个问题,而且他们采用ms的三层结构作的用以前说的xp_cmdshell做法就不行了,字符串会被过滤,但是我尝试了,用sql的异类请求仍然可以在对方的机器上开启telnet服务和administrators组的账号!
应用 2007-08-07
-
防止SQL数据库注入攻击
为了后台管理员密码不为弱口令,请打开装有SQL防注入软件的文件夹,找到其目录下的Neeao_sql_admin.asp后台管理文件,并且以记事本形式将它打开,然后便于修改其目前的弱口令密码,单击“编辑”菜单→“查找”选项,打开“查找”对话框,在里面的文本标签内,输入neeao的关键字,单击“查找下一个”按钮,就会在代码文本内,选中当前后台的弱
应用 2007-08-04
-
专访数据库专家:如何理解Oracle 11g中的XML
在这篇访谈中,Peasland讨论了为什么他没有大量利用11g中计划的XML升级,并且谈论了这样的一个事实,即他曾经交谈的很多用户都希望下一个版本的PL/SQL可以包含一种更好的方式来追踪PL/SQL呼叫栈
技术 2007-07-23
-
SQL Server 7.0数据库的六种数据移动方法
SQL Server的复制功能
SQL Server提供了强大的数据复制功能,也是最不易掌握的,具体应用请参考相关资料,值得注意的是要想成功进行数据的复制工作,有些条件是必不可少的:
应用 2007-07-22
-
Oracle 11g数据库的认证体系结构
通过这个认证结构我们可以发现,实际上,Oracle通过OCM已经把认证进行了一个纵向升级,OCP的含金量已经被大大降低,这种商业策略实在不错,只是苦了那些向往Oracle认证的朋友们。
技术 2007-07-19
-
加强SQL Server数据库网络连接安全性
有些 SQL Server 2000 Personal Edition 实例和 SQL Server 2000 Desktop Engine(也称为 MSDE 2000)实例可能会作为本地数据存储运行,仅由运行在同一计算机上的应用程序使用。如果从未向这些 MSDE 2000 实例进行过网络连接,则这些实例不需要网络支持,此时关闭那些不需要的资源是一个明智的选择。
应用 2007-07-17
-
DB2数据库的备份和恢复(7)
5.恢复增量备份数据。
技术 2007-07-07
-
UNIX下c语言的图形编程--curses.h 函式库
相信您在网路上一定用过如 tin,elm 等工具, 这些软体有项共同的特色, 即他们能利用上下左右等方向键来控制游标的位置. 除此之外, 这些程式的画面也较为美观. 对 Programming 有兴趣的朋友一定对此感到好奇, 也许他能在 PC 上用 Turbo C 轻易地写出类似的程式, 然而, 但当他将相同的程式一字不变地移到工作站上来编译时, 却
应用 2007-07-05
-
另类跨库查询
照例先介绍一下,在大概一个月前幻影旅团和灰色轨迹对这个问题进行了一些讨论就是在递交: http://www.target.com/show.asp?id=1 or 0(select count(*) from admin.c) 会出现如下的错误提示: Microsoft JET Database Engine 错误 ''80004005'' 找不到文件 ''C:\WINNT\system32\admin.mdb''。 看到了吧,如果
应用 2007-07-03
-
IDS入侵特征库创建实例解析(2)
五、公布最佳特征“得主” 从以上4个候选对象中,我们可以单独选出一项作为基于报头的特征数据,也可以选出多项组合作为特征数据。 选择一项数据作为特征有很大的局限性。例如一个简单的特征可以是只具有SYN和FIN标志的数据包,虽然这可以很好地提示我们可能有一个可疑的行为发生,但却不能给出为什么会发
应用 2007-07-01