国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Access 數據庫安全攻防策略
2008-04-24   

前言:網絡是沒有絕對安全的,這是一句經典的名言,我也不用多說了!今天主要為大家演示一下,怎么下載Access數據庫和防止Access數據庫被下載。

攻:

一、發揮你的想象力,修改數據庫文件名,從理論上講不一定能防止被下載

修改數據庫名,其目的就是防止我們猜到數據庫而被下載。但是萬一我們猜到數據庫名,就直接可以下載了。所以這不能保證100%不能被下載。猜解數據庫的常用的辦法就是寫程序去猜解數據庫名,判斷WEB返回的是不是404錯誤,如果提交一個MDB文件,沒有返回404錯誤,那就猜對了,就直接下載。當然這有一定的局限性,因為如果數據庫名非常復雜。會產生大量的日志。管理員可能早發現了。并且還有猜解的時間會變得很長。

二:數據庫名后綴改為ASA、ASP等,不一定能防止被下載

IIS在通過asp.dll處理.asp擴展名文件的時候,對以外的內容,不做任何處理就直接輸出,但是MDB文件中如果沒有之類的ASP標實符,我們直接在IE中輸入URL返回在IE中的數據,就是MDB文件的數據,我們直接用FLASHGET之類的軟件就可以下載,下載后改名這后就可以用了。



三: 數據庫名前加“#”,一定能防止被下載

有些人誤認為: “只需要把數據庫文件前名加上#、然后修改數據庫連接文件(如conn.asp)中的數據庫地址。原理是下載的時候只能識別 #號前名的部分,對于后面的自動去掉。”



這樣是比較安全的。這只是對于一般的人無法下載。因為他們不知道,也沒有去了解有關IE編碼的技術。在編碼中我們用%23來代替#號。所以我們如果有一個數據庫是: http://www.xxx.com/data/#datapro.mdb 我們直接在IE中輸入: http://www.xxx.com/data/%23datapro.mdb 就可以下載了:



四:加密數據庫

有些人認為,把ACCESS數據庫進行加密,就算得到數據庫他也沒有辦法得到里面的任何信息。這是一種錯解。下載后,2秒鐘碼解出數據庫密碼。Access數據庫的加密機制是非常脆弱的。加密后數據庫系統通過將用戶輸入的密碼與某一固定密鑰進行“異或”來形成一個加密串,并將其存儲在*.mdb文件從地址“&H42”開始的區域內。用程序可以輕松的寫出破解代碼。網上已經有這樣的程序了。現在我為大家推薦一款比較老,但非常實用的破解數據庫密碼程序:accesskey.exe



五:我們用特殊請求讓腳本解析出錯,得到數據庫路徑。

在網絡上,有很多人直接采用以下代碼,來連接數據庫,看: .... DB_Path = "Data/ABCD1234!@#1po.mdb" DB_String = "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(DB_Path) Set Conn = Server.CreateObject("ADODB.Connection") Conn.Open DB_String .... 數據庫文件名也夠復雜了,用程序破解,我想是沒有人想去嘗試的。 像這樣的連接方式我們都可以直接取得他的數據庫路徑。由于這種方法危險性太大了,知道本方法的人很少。這里不敢公布。一旦公布不知道有多少網站的數據庫會被下載。等以后看情況再說吧。所以這里我只為大家提供臨時補丁。在Conn.Open DB_String上面加上一句話: ON ERROR RESUME NEXT 就可以解決這個問題.

上面我們介紹了怎么去下載數據庫。這里我再為大家提講解一些防止數據庫被下載的方法.。

一、你用的是虛擬主機:

首先在你的MDB文件中建一個表.表中取一個字段名叫:NotDownLoad吧。

在表名建一個字段。字段中填入:

呵呵,再把數據庫改名為.Asp的。為什么要取名為其實=’a’-1這里你可以亂輸入只要不是正確的Asp語句就行了。因為這樣把擴展名改成.ASP后在IE中輸入的時候。遇到了他就會去解釋之間的代碼,讓他解釋吧。呵呵會出錯,所以數據庫絕對不會正確的被下載

你讓為安全了嗎?呵呵還不安全。我們還得在數據庫名前加上一個#號。 如:#Data.Asp這里的#號并不是用來作防止下載的。防止下載的剛才的過程已經作了解釋。當你有多個MDB文件,并放在同一個目錄下.如:某個網站(由于安全原因,就不公布了)的整站系統。如果我們猜到管理員MDB文件的位置并且從另一個系統中得到SQL注入漏洞的同時可以采用ACCESS跨庫查詢的方法。來取得管理員庫中的記錄。 如果我們在庫名前面加上#號的時候,就算你猜測到了,我們也不怕 提交:select * from d:webdata#data.asp.admin sql查詢語句,系統會提示出錯。因為#在SQL語法中有表示日期的作用.語法出錯也就不會去執行查詢條件了。(呵呵,此網站目前還有一個漏洞我用access跨庫的方法攻擊成功過!)

我認為比較安全的數據庫就應該是#文件名.Asp 并且建一個臨時表,表中有一字段 輸入ASP代碼,讓ASP不能被正確的解釋。

二、你用的是托管主機擁有主機權:

這種防下載的方法就太好辦了。呵呵把你的數據庫放到IIS以外的目錄。打死我,我也下不了。如你的WEB目錄在D:WebWebSite目錄下. 那么就把數據庫保存在D:WebData目錄下,當然目前某些虛擬主機,也提供專門的data目錄。

三、設置文件不可以下載

在IIS中,數據庫上右鍵屬性中。設置文件不可以讀取

結束語

看了本文不知道你有何感想,我相信只有實踐才會出真理。

熱詞搜索:

上一篇:DB2 UDB 安全性插件概述
下一篇:恢復Cisco路由器密碼(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲青青青在线视频| 伊人夜夜躁av伊人久久| 欧美精品欧美精品系列| 欧美一区二区在线播放| 欧美精品一区在线观看| 亚洲人成影院在线观看| 久色婷婷小香蕉久久| www.色精品| 日韩色在线观看| 亚洲色图.com| 极品少妇一区二区| 欧美在线观看视频一区二区| 日韩三级在线免费观看| 亚洲黄一区二区三区| 激情五月激情综合网| 日韩三级伦理片妻子的秘密按摩| 亚洲欧洲日韩在线| 久久av老司机精品网站导航| 在线欧美日韩精品| 国产精品网站在线| 久久97超碰国产精品超碰| 日本精品视频一区二区| 国产欧美日韩卡一| 久久激情综合网| 欧美精品在欧美一区二区少妇| 亚洲欧洲成人自拍| 国产成人免费9x9x人网站视频| 5566中文字幕一区二区电影| 一区二区三区四区激情| 成人动漫中文字幕| 久久久久成人黄色影片| 另类综合日韩欧美亚洲| 欧美日韩一区中文字幕| 亚洲免费av高清| 99精品国产热久久91蜜凸| 国产亚洲女人久久久久毛片| 麻豆91在线观看| 91精品国产综合久久久久| 亚洲图片欧美一区| 色素色在线综合| 亚洲国产cao| 国产亚洲视频系列| 麻豆91小视频| 欧美白人最猛性xxxxx69交| 午夜精品一区二区三区三上悠亚| 在线精品视频免费观看| 亚洲精品视频一区| 在线区一区二视频| 午夜精品视频在线观看| 欧美精品第一页| 日韩有码一区二区三区| 欧美一区二区成人| 麻豆成人av在线| 国产丝袜欧美中文另类| 国产成a人亚洲精| 国产精品人成在线观看免费| av不卡免费电影| 亚洲伦在线观看| 欧美性做爰猛烈叫床潮| 天天综合网天天综合色| 日韩欧美国产系列| 狂野欧美性猛交blacked| 精品久久久久久亚洲综合网| 国产一区二区三区免费在线观看| 国产欧美在线观看一区| 白白色 亚洲乱淫| 亚洲一区日韩精品中文字幕| 99久久综合狠狠综合久久| 欧美一区二区三区不卡| 久久国产剧场电影| 亚洲国产激情av| 91色|porny| 免费在线观看精品| 欧美精品一区在线观看| 99久久精品免费| 五月婷婷综合激情| 久久综合精品国产一区二区三区 | 日本欧美韩国一区三区| 久久久久青草大香线综合精品| 波多野结衣的一区二区三区| 五月婷婷色综合| 国产色综合一区| 欧美日韩中文字幕一区| 国产一区二区女| 亚洲国产日韩在线一区模特| 久久亚洲一区二区三区明星换脸| 成人理论电影网| 日本亚洲最大的色成网站www| 欧美激情一区二区三区蜜桃视频| 日本韩国精品在线| 国产麻豆午夜三级精品| 亚洲风情在线资源站| 久久久亚洲精品一区二区三区| 日本高清不卡一区| 国产精品自在在线| 亚洲国产精品一区二区久久| 久久精品人人爽人人爽| 欧美色欧美亚洲另类二区| 国产成人免费在线观看不卡| 午夜精品一区二区三区电影天堂 | 国产精品麻豆久久久| 在线91免费看| 99精品欧美一区二区三区综合在线| 日韩精品一二区| 亚洲免费观看在线视频| 久久久精品免费观看| 7777精品伊人久久久大香线蕉的 | 在线精品视频免费观看| 国产福利精品一区二区| 日本欧美一区二区三区| 一区二区三区精密机械公司| 久久久久久久久久久久久女国产乱| 欧美影视一区在线| 成人国产亚洲欧美成人综合网| 人禽交欧美网站| 亚洲成人黄色影院| 亚洲欧美日韩综合aⅴ视频| 久久精品欧美日韩精品| 欧美成人一区二区三区| 欧美理论电影在线| 欧美在线视频全部完| 色婷婷av一区二区三区之一色屋| 不卡一区在线观看| 成人少妇影院yyyy| 国产aⅴ精品一区二区三区色成熟| 日韩精彩视频在线观看| 亚洲午夜在线电影| 亚洲精品成人在线| 亚洲欧洲精品一区二区三区不卡| 亚洲国产精品精华液2区45| 久久亚洲一区二区三区明星换脸 | 老色鬼精品视频在线观看播放| 亚洲第一二三四区| 亚洲国产精品久久久久秋霞影院 | 亚洲精品中文字幕乱码三区 | 亚洲欧洲国产日韩| 国产亚洲美州欧州综合国| 国产日产欧美一区二区视频| 国产偷v国产偷v亚洲高清| 久久你懂得1024| 久久精品一区二区三区不卡牛牛| 久久天天做天天爱综合色| 久久女同性恋中文字幕| 久久精品视频免费| 《视频一区视频二区| 亚洲理论在线观看| 一区二区免费看| 午夜欧美一区二区三区在线播放| 午夜激情综合网| 免费日本视频一区| 久久激五月天综合精品| 国产1区2区3区精品美女| 99re8在线精品视频免费播放| 色婷婷久久久亚洲一区二区三区 | 亚洲va国产va欧美va观看| 肉丝袜脚交视频一区二区| 视频在线在亚洲| 国产一区二区三区四区五区美女| 成人做爰69片免费看网站| 91亚洲男人天堂| 欧美私人免费视频| 欧美成人性战久久| 欧美精彩视频一区二区三区| 亚洲欧美激情视频在线观看一区二区三区| 一区二区三区在线观看网站| 免费在线观看一区| 国产夫妻精品视频| 在线日韩av片| 久久人人爽爽爽人久久久| 国产精品乱人伦| 亚洲在线视频一区| 国产主播一区二区三区| 色噜噜狠狠色综合中国| 欧美一区二区成人| 国产精品传媒视频| 男人的j进女人的j一区| 成人免费av在线| 欧美日韩一区二区三区四区五区| 亚洲精品一区二区三区影院 | 中文字幕在线一区二区三区| 日韩和欧美的一区| 波多野结衣一区二区三区| 51精品秘密在线观看| 亚洲国产精品传媒在线观看| 午夜伊人狠狠久久| 成人三级在线视频| 日韩欧美国产1| 亚洲欧洲中文日韩久久av乱码| 精品亚洲aⅴ乱码一区二区三区| 94-欧美-setu| 精品国产乱码91久久久久久网站| 亚洲日本在线a| 国产精品一区二区无线| 欧美高清视频不卡网| 综合网在线视频| 国产成人小视频| 日韩女同互慰一区二区| 亚洲一区二区三区国产| av欧美精品.com| 久久久精品2019中文字幕之3|