首先,根據(jù)版本的不同,TNS listener可能較易受到多種類型的緩沖區(qū)溢出攻擊,這些攻擊可以在不提供用戶ID和口令的情況下被利用。例如:在oracle 9i中,當(dāng)客戶機(jī)請求某個過長的service_name時,很容易受到溢出攻擊。當(dāng)listener為日志構(gòu)建錯誤消息之后,service_name的值會被復(fù)制到某于棧結(jié)構(gòu)的緩沖區(qū)內(nèi),從而引起溢出—覆蓋保存值將返回棧中的地址。這種做法可以使攻擊者獲得控制權(quán)。事實(shí)上,TNS listener曾經(jīng)有過多次溢出和格式化字符串的漏洞。 |
免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!
掃一掃,關(guān)注站長網(wǎng)微信