首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 入侵检测 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

网站SQL脚本注入的不常见方法..
修改破解MYSQL密码方法大全
脚本安全的本质 PHP+MYSQL
SQL Server安全-加密术和SQL..
突破SQL注入限制的一点想法
考虑SQL Server安全 需注意几..
Mysql5注射技巧总结
WordPress wp-download插件d..
SQL 2005数据库 转到SQL 200..
删除SQL Server 2000数据库危..
网站中SQL注入脚本漏洞的挖掘..
SQL元数据注射和解决方案
详细讲解用SQLyog来分析MySQ..
SQL注射漏洞的成因及修补
遇到sql server 2005 ,恢复..
推荐:SQL存储过程带来的安全..
SQL Server 安全检查列表全攻..
推荐:MsSQLServer是如何加密..
WordPress AdServe的adclick..
推荐:SQL注入技术和跨站脚本..

SQL注入新方法 可利用日期和数字类型
发布时间:2008-4-29 12:55:28

来源:51CTO

51CTO消息:国外媒体报道,安全研究人员公布了一种能使黑客攻击Oracle数据库的新方法。该研究人员称,为了能够改变或删除数据,甚至安装软件,这种称为侧面SQL注入的攻击可被用于获取Oracle服务器上数据库管理员的特权。

在一次SQL注入攻击中,黑客们能够创建专门伪造的搜索词语,这种词语可欺骗数据库运行SQL命令。以前,安全专家们认为只有攻击者将字符串输入到数据库中,SQL 注入式攻击才能工作,但是新型的攻击可以通过被称为日期型和数字型的新数据类型实现。

新型攻击针对的是由Oracle开发人员所使用的过程语言或SQL编程语言。对此新型攻击,Oracle并没有任何官方回复。

[] [打 印] [收 藏]
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030