文章插图
SysBase
- 信息收集:默认端口5000 , 监听端口4100 , 备份端口4200 。
- 攻击方法:爆破 , 弱口令命令注入 。
DB2 数据库DB2 数据库是美国IBM公司发展的一套关系型数据库管理系统 。它主要的执行环境为UNIX(包括IBM自家的AIX)、Linux、IBM i(旧称OS/400)、z/OS , 以及Windows服务器版本 。
文章插图
DB2
- 信息收集:默认端口5000
- 攻击方法:安全限制绕过 , 成功后可执行未授权操作(CVE-2015-1922) 。
以上就是我整理的常见数据库的攻击技巧 , 可以看出弱口令几乎是所有数据库都存在的漏洞 , 这并不是数据库本身的问题 , 而是网站运维者为了方便管理 , 一般都不会给网站数据库设置复杂的密码 , 有的甚至从网站开始服务起 , 就一直使用数据库的默认密码 , 这样不但方便了自己运维 , 更方便了攻击者对网站后台数据的窃取 , 希望网站管理者加以重视 , 避免这种情况的出现 。
推荐阅读
-
向佐回应未陪郭碧婷待产|人家好着呢!向佐回应未陪郭碧婷待产 郭碧婷预产期是什么时候
-
粉红谎言|《粉红谎言》女四女五同时加入,男二拒绝女四邀约,女三谎言公开
-
-
现货|年内现货铝价首破万五大关 行业利润升至历史高位
-
-
Boos游戏解说|LOL男枪你玩明白了?黄金出攻击,钻石堆暴击,职业:必出它!
-
-
-
-
LOL嘴强老司机|小钰世界赛首秀!身材苗条人又可爱!粉丝不满:太瘦了要多吃点!
-
贾玲@录制《王牌》节目时,贾玲有三次错愕和不快,都源于对方的低情商
-
上海松江区政府|长三角G60科创走廊为创新驱动发展带来强劲动力和显著优势我区高新技术企业数量三年翻番
-
问董秘|以及公司当前提振股价的必要性,建议公司尽早公...,投资者提问:基于上述众多利好
-
360太流氓,电脑杀毒有什么好的杀毒软件? 360杀毒软件好用不
-
-
-
-
【大数据文摘】入职第一年我都做了些什么?,从全栈工程师到数据科学家
-
-