词条 | Oracle数据库攻防之道 |
释义 | 基本信息作 者:(英)里奇费尔德 著 丛 书 名:安全技术经典译丛 出 版 社:清华大学出版社ISBN:9787302164296 出版时间:版 次:1 页 数:装 帧:平装 开 本:所属分类:图书 > 计算机与互联网 > 数据库 内容简介《Oracle数据库攻防之道》作者DAVID LITCHFIELD将自己多年积累的有关数据库安全方面的丰富经验与读者分享,教会读者如何评估和防护自己的Oracle数据。与《数据库黑客大曝光——数据库服务器防护术》一书一样,《Oracle数据库攻防之道》也深入探讨了黑客在入侵和威胁ORACLE系统时可能用到的各种技术和工具,告诉读者如何找到系统的弱点并保护它。一旦拥有了这些知识,数据库的安全性就有了保证。 作者简介DAVID LITCHFIELD是NGSSOFTWARE公司的创始人和首席科学家,该公司致力于为英国提供安全解决方案。LITCHFIELD被认为是世界上最权威的Oracle数据库安全专家,他发出了ORACLE 9I DATABASE SERVER中的一个重要的安全漏洞,并有力地反驳了Oracle“无懈可击”的市场宣传,从而赢得了极高的场誉。LITCHFIELD还是NGSSQUIRREL(一种功能强大的数据库服务器漏洞检测及风险评估工具)的设计者。另外,他还是一位出色的演讲者,经常在政府安全机构和国际会议上演讲,也经常在BLACKHAT SECURIT BRIEFINGS等上发表有关数据库安全方面的演说。 目录第1章 Oracle RDBMS概述 1.1 体系结构 1.2 进程 1.3 文件系统 1.4 网络 1.5 数据库对象 1.6 用户和角色 1.7 权限 1.8 Oracle补丁 1.9 小结 第2章 Oracle网络体系结构 2.1 TNS协议 2.2 获得Oracle版本 2.3 小结 第3章 攻击TNS LISTENER和调度器 3.1 攻击TNS LISTENER 3.2 AURORA GIOP SERVER 3.3 XML数据库 3.4 小结 第4章 攻击身份验证过程 4.1 身份验证的工作原理 4.2 攻击密码术 4.3 默认用户名和密码 4.4 财户穷举与蛮力攻击 4.5 小结 第5章 ORACLE 与PL/SQL 第6章 触发器 第7章 间接增加权限 第8章 战胜虚拟专有数据库 第9章 攻击ORACLE PL/SQL WEB应用程序 第10章 运行操作系统命令 第11章 访问文件系统 第12章 访问网络 附录 默认用户名和密码 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。