Oracle数据库攻防之道

出版时间:2007-11  出版社:清华大学  作者:里奇费尔德  
Tag标签:无  

内容概要

  《Oracle数据库攻防之道》作者DAVID LITCHFIELD将自己多年积累的有关数据库安全方面的丰富经验与读者分享,教会读者如何评估和防护自己的Oracle数据。与《数据库黑客大曝光——数据库服务器防护术》一书一样,《Oracle数据库攻防之道》也深入探讨了黑客在入侵和威胁ORACLE系统时可能用到的各种技术和工具,告诉读者如何找到系统的弱点并保护它。一旦拥有了这些知识,数据库的安全性就有了保证。

作者简介

  DAVID LITCHFIELD是NGSSOFTWARE公司的创始人和首席科学家,该公司致力于为英国提供安全解决方案。LITCHFIELD被认为是世界上最权威的Oracle数据库安全专家,他发出了ORACLE 9I DATABASE SERVER中的一个重要的安全漏洞,并有力地反驳了Oracle“无懈可击”的市场宣传,从而赢得了极高的场誉。LITCHFIELD还是NGSSQUIRREL(一种功能强大的数据库服务器漏洞检测及风险评估工具)的设计者。另外,他还是一位出色的演讲者,经常在政府安全机构和国际会议上演讲,也经常在BLACKHAT SECURIT BRIEFINGS等上发表有关数据库安全方面的演说。

书籍目录

第1章 Oracle RDBMS概述1.1 体系结构1.2 进程1.3 文件系统1.4 网络1.5 数据库对象1.6 用户和角色1.7 权限1.8 Oracle补丁1.9 小结第2章 Oracle网络体系结构2.1 TNS协议2.2 获得Oracle版本2.3 小结第3章 攻击TNS LISTENER和调度器3.1 攻击TNS LISTENER3.2 AURORA GIOP SERVER3.3 XML数据库3.4 小结第4章 攻击身份验证过程4.1 身份验证的工作原理4.2 攻击密码术4.3 默认用户名和密码4.4 财户穷举与蛮力攻击4.5 小结第5章 ORACLE 与PL/SQL第6章 触发器第7章 间接增加权限第8章 战胜虚拟专有数据库第9章 攻击ORACLE PL/SQL WEB应用程序第10章 运行操作系统命令第11章 访问文件系统第12章 访问网络附录 默认用户名和密码

图书封面

图书标签Tags

评论、评分、阅读与下载


    Oracle数据库攻防之道 PDF格式下载


用户评论 (总计0条)

 
 

 

250万本中文图书简介、评论、评分,PDF格式免费下载。 第一图书网 手机版

京ICP备13047387号-7