ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.05.2009, 16:00
[ DSU ]
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме:
721727

Репутация: 397
Отправить сообщение для [ DSU ] с помощью ICQ
По умолчанию

Цитата:
Сообщение от geezer.code  
ну это как в школе "дети для закрепления материала, откроем задачник на странице ..."

хотя это конечно блажь уже
материал хороший, положу в закладки, надеюсь когда-нибудь пригодится.
Буду знать)
Не у меня подход такой пока не сам не попробовал не пытаюсь кому нить объяснить как это делать
 
Ответить с цитированием

  #12  
Старый 15.05.2009, 16:03
[ DSU ]
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме:
721727

Репутация: 397
Отправить сообщение для [ DSU ] с помощью ICQ
По умолчанию

Есть но не буду, в гугле найти веб сайты построенные на Application Server-е просто, это крупные проекты, тут выкидывать ссылку чтоб над серваком поиздевались не хочу.

Последний раз редактировалось [ DSU ]; 15.05.2009 в 19:04..
 
Ответить с цитированием

  #13  
Старый 18.05.2009, 13:44
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Орфографию поправить надо, и дополняй. Вроде неплохо. =)
 
Ответить с цитированием

  #14  
Старый 18.05.2009, 14:06
[ DSU ]
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме:
721727

Репутация: 397
Отправить сообщение для [ DSU ] с помощью ICQ
По умолчанию

На данный момент я работаю над второй частью статьи в которой идет рассмотрение различных способов и возможностей поднять свои права на сервере Бд оракл. Как закончу посмотрю данный матерьял поправлю всё что надо и дам ссылку на рабочие сплоиты.
 
Ответить с цитированием

  #15  
Старый 20.05.2009, 21:25
[underwater]
Познающий
Регистрация: 29.03.2009
Сообщений: 87
Провел на форуме:
2185909

Репутация: 308
По умолчанию

Oracle Auditing Tools
http://www.cqure.net/tools.jsp?id=7

- OraclePWGuess - атака по словарю или поиск дефолтных аккаунтов;
- OracleQuery - sql-запросы из командной строки;
- OracleSysExec - может работать в двух режимах: ручном (можно задавать какие комманды выполнить) или автоматическом (заливается неткат и вешается шелл на 31337/tcp);
- OracleTNSCtrl - запрашивает через TNS listener различную информацию, для списка комманд читаем хелп;
- OracleSamDump - соединятся с оракловым сервером и пытается посредством tftp загрузить туда pwdump2, затем возвращает результаты.

Скачать

Исходники
 
Ответить с цитированием

  #16  
Старый 21.05.2009, 20:32
[ DSU ]
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме:
721727

Репутация: 397
Отправить сообщение для [ DSU ] с помощью ICQ
По умолчанию

Вообщето это статья про Oracle Application Server то что его уязвимости используются вместе с "багами" БД Oracle это одно но то что ты тут отпостил относится к атакам на TNS listener и данной теме в этой серии статей будет посвящена отдельная тема.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продажа Дедиков дешево! Xtrem Разное - Покупка, продажа, обмен 27 06.04.2010 14:13
Дедики real $XZIBIT$ Хостинг, Dedicated, VDS, Сервера - Покупка, продажа 3 24.04.2009 23:11
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ