生活百科
热搜:  生活  百科  结婚  头发
  • 首页
  • 学习
  • 饮食
  • 健康
  • 人际关系
  • 宠物
  • 旅行
  • 工作
  • 知识
  • 生活
  • 电子产品
  • 运动
  • 个人形象

当前位置

: 主页 > 电子产品 > 安全 >

怎么攻击数据库

  • 怎么防止黑客入侵
  • 怎么防止手机被入侵
  • 怎么让电脑中毒
  • 怎么知道自己是否被黑客
时间:2021-03-22 11:51 阅读: 次

确保数据库不受黑客攻击的最佳方法是像黑客一样思考。如果你是一个黑客,你会搜寻什么样的信息?你会怎么做来获取这些信息?数据库有很多种类型,攻击数据库的方法也各不相同,但是大多数黑客要么试图破解数据库根密码,要么攻击已知的数据库漏洞。如果你熟悉SQL语句,了解数据库的基础知识,那你就可以对数据库发起攻击。

方法1利用SQL注入

  1. 怎么攻击数据库

    1弄清楚数据库是否易受到攻击。

    要使用这种方法,你得熟悉数据库语句。在浏览器中打开数据库网页登录界面,并在用户名字段中输入’ (单引号)。点击“登录”。如果你看到类似于“SQL异常:引号内的字符串没有正确结束”或“无效字符”之类的错误,那么数据库就很容易受到SQL注入的攻击。
  2. 怎么攻击数据库

    2确定列数。

    返回到数据库的登录页面(或以“id=”或“catid=”结尾的任何URL),点击浏览器地址框。在URL后面,点击空格键,并输入order by 1 ,然后按Enter。数字增加到2,并按Enter。一直增加,直到出现错误为止。实际的列数是出现错误之前输入的列数。
  3. 怎么攻击数据库

    3确定哪些列可以被查询。

    在地址栏URL的末尾,将catid=1 或id=1 改为catid=-1 或id=-1 。按空格键,并输入union select 1,2,3,4,5,6 (如果有6列的话)。数字应当从1数到列的总数,并且每个数字之间由逗号隔开。按Enter,这样你就可以确定哪些列可以被查询。
  4. 怎么攻击数据库

    4将SQL语句注入到列中。

    例如,如果你想知道当前用户,并且想将SQL语句注入到第2列中,删除URL中id=1后面的所有内容,再按空格键。然后,输入union select 1,concat(user()),3,4,5,6-- 。按Enter,会显示当前数据库的用户名。使用可以返回信息的SQL语句,如要破解的用户名和密码列表。广告

方法2破解数据库根密码

  1. 怎么攻击数据库

    1尝试使用默认密码以根用户身份登录。

    有些数据库在默认没有根(管理员)密码,所以你可以将密码字段保留为空。其他用户的默认密码可以通过搜索数据库技术支持论坛轻松找到。
  2. 怎么攻击数据库

    2尝试常见密码。

    如果管理员使用密码保护帐户(很可能是这种情况),请尝试常见的用户名/密码组合。一些黑客会公开发布他们使用检索工具破解的密码列表。尝试一些不同的用户名和密码组合。
  3. 收集密码列表的一家知名网站: https://github.com/danielmiessler/SecLists/tree/master/Passwords。
  4. 手工尝试密码可能很耗时,但在破解密码之前尝试一下也没什么坏处。
  5. 怎么攻击数据库

    3使用密码检索工具。

    你可以使用各种工具通过暴力尝试数千个字典单词和字母/数字/符号组合,直到密码被破解为止。
  6. DBPwAudit(适用于Oracle、MySQL、MS- sql和DB2)和Access Passview(适用于MS Access)等工具是常用的密码检索工具,可以在大多数数据库上运行。你也可以上谷歌搜索,寻找专门适用于你的数据库的最新密码检索工具。例如,如果你正在攻击Oracle数据库,可以搜索password audit tool oracle db 。
  7. 如果有运行数据库的服务器的帐户,你可以对数据库的密码文件运行哈希破解工具,如John the Ripper,来破解数据库的密码文件。哈希文件的位置因数据库而异。
  8. 只从你信任的网站下载。在使用工具之前,要仔细研究研究。
  9. 广告

方法3攻击数据库漏洞

  1. 怎么攻击数据库

    1查找漏洞。

    Sectools.org 作为安全工具(包括发现漏洞)已经有十多年,并且广受好评,被全世界的系统管理员用于安全测试。浏览“攻击漏洞”数据库(或者寻找其他信任站点),找到有助于你攻击数据库安全漏洞的工具或文本文件。
  2. 另一个可以攻击漏洞的网站是 www.exploit-db.com。进入这个网站,点击“搜索”链接,然后搜索需要攻击的数据库类型(如“oracle”)。在给定的方框中输入验证码,并搜索。
  3. 确保你研究了所有准备尝试的漏洞,这样你就知道在可能出现问题时该怎么做。
  4. 怎么攻击数据库

    2通过wardriving 寻找不设防的网络。

    Wardriving是指在区域内驾驶(或骑车、步行)的同时,运行网络扫描工具(如NetStumbler或Kismet),以找到不安全的网络。Wardriving 在理论上是合法的。在网络上一些行为是不合法的,而使用Wardriving却是合法的。
  5. 怎么攻击数据库

    3利用不设防的网络进行攻击数据库漏洞。

    如果你在做一些不该做的事情,最好不要用自己的网络。无线连接到通过wardriving发现的开放式网络,攻击你之前研究并挑选的漏洞。 广告

注意事项

  • 敏感数据一定要用防火墙保护。
  • 确保用密码来保护你的无线网络,这样wardrivers就无法利用你的家庭网络来攻击漏洞。
  • 寻找其他黑客,咨询他们的建议。有时候,最好的黑客知识是在公共互联网上找不到的。

  • 广告

    警告

  • 了解黑客行为在你的国家造成的后果及其相关法律。
  • 永远不要试图从自己的网络上非法访问计算机。
  • 访问非他人的数据库是非法的。
  • 广告 本文转自:www.bimeiz.com/anquan/6846.html
    上一篇:怎么找到网站的作者   下一篇:怎么检查防火墙设置

    猜你喜欢

    • 怎么使用Windows命令提示符运行Python文件怎么使用Windows命令提示符运行Python文件
    • 怎么知道自己是否被黑客攻击怎么知道自己是否被黑客攻击
    • 怎么在deviantArt上显示成人内容怎么在deviantArt上显示成人内容
    • 怎么成为一名移动应用程序开发人员怎么成为一名移动应用程序开发人员
  • 怎么检查防火墙设置
  • 怎么在deviantArt上显示成人内容
  • 怎么知道自己是否被黑客攻击
  • 怎么在自己的域名上发布网站
  • 怎么入侵电脑
  • 怎么攻击数据库
  • 怎么防止手机被入侵
  • 怎么防止黑客入侵
  • 怎么让电脑中毒
  • 怎么使用Windows命令提示符运行Python文件
  • 怎么成为一名移动应用程序开发人员
  • 怎么找到网站的作者
  • 怎么发现电脑被远程连接
  • 怎么使用Attrib命令查找病毒
  • 相关分类

  • 网络 游戏 Office软件 电子设备 电脑 安全 软件 社交网络 平板电脑 手机
  • 大家都想知道

    • 失眠最好的治疗方法
    • 1分钟立马睡着的方法
    • 治早迣简单快速的方法
    • 家中最简单炸油条方法
    • 治疗口臭的简单方法
    • 痔疮的最佳治疗方法
    • 电饭锅做蛋糕的方法
    • 硬不起来调理方法
    • 扁桃体发炎怎么办最简单的方法
    • 打嗝不止怎么办?教你止嗝小方法
    • 咸鸭蛋的腌制方法大全

    安全相关内容

    • 怎么防止黑客入侵
    • 怎么防止手机被入侵
    • 怎么让电脑中毒
    • 怎么知道自己是否被黑客攻击
    • 怎么检查防火墙设置
    • 怎么找到网站的作者
    • 怎么成为一名移动应用程序开发人员
    • 怎么在自己的域名上发布网站
    • 怎么在deviantArt上显示成人内容
    • 怎么发现电脑被远程连接
    • 怎么入侵电脑
    • 怎么使用Windows命令提示符运行Python文件

    www.bimeiz.com| 网站地图

    | 商务合作:QQ:####### | 备案:苏ICP备14049831号-4 www.bimeiz.com版权所有 盗版必究