博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
利用数据库漏洞扫描评估数据库安全性 4 弱口令扫描
阅读量:7052 次
发布时间:2019-06-28

本文共 534 字,大约阅读时间需要 1 分钟。

在前面,游侠给大家介绍了数据库漏洞扫描的一些知识,并且发起了一次针对Oracle数据库的“授权扫描”,现在我们进行一次“弱口令扫描”,因为弱口令实在是数据库几乎最大的威胁,所以,在数据库漏洞扫描中专列了“弱口令扫描”。本项的目标依然是Oracle数据库。

发起扫描的方式如前面文章所言,在任务上鼠标右键“弱口令扫描”

数据库漏洞扫描会列出任务包含的数据库服务器地址,填入数据库登录信息,这里用户名是sys,连接身份是sysdba

接下来进行弱口令扫描配置,我选择的默认字典,有上万个常见的弱口令,当然你也可以基于规则进行扫描,或者穷举。

确认后就开始自动尝试Oracle数据库的弱口令了,并且会有实时扫描状态显示:

扫描完毕后会列出数据库弱口令扫描概况,我们看到发现25个弱口令用户。

导出弱口令扫描报告:

列出了用户名、密码、用户状态、破解方式、等级。

利用数据库漏洞扫描系统可以很方便的评估各类常见数据库的密码强壮程度,适合用于日常的数据库安全评估、等级保护测评等场合。

作者:张百川(网路游侠)www.youxia.org 转载请注明来源!谢谢

本文转自网路游侠 51CTO博客,原文链接:http://blog.51cto.com/youxia/1114918

你可能感兴趣的文章
yii框架autoload机制
查看>>
手摸手教你搭建vue-cli脚手架-详细步骤图文解析[vue入门]
查看>>
我的友情链接
查看>>
CRS_1006 CRS_0215
查看>>
阿里云图片上传下载
查看>>
我的友情链接
查看>>
Error creating bean with name 'xxx': Injection of autowired dependencies failed
查看>>
hadoop完全分布式集群搭建
查看>>
心灵鸡汤050929
查看>>
MATLAB 线性运算之减法运算及其应用
查看>>
ObObjective-c 采集试图 UICollection
查看>>
我的友情链接
查看>>
Netbackup配置邮件警报
查看>>
tftp
查看>>
Retrofit的简易教程
查看>>
推荐:六款强大的开源数据挖掘工具
查看>>
python类属性和实例属性
查看>>
FragmentTabHost的简单使用tab例子
查看>>
rhel5安装RAC时 OCR和VOTE磁盘RAW设备绑定及权限
查看>>
注意事项
查看>>