您已经看到,在某些环境内,无需用户ID和口令而实现对Informix的控制是一件轻而易举的事情;攻击者只需利用过度长的用户名缓冲区溢出即可达到目的。如果攻击者已经有了一个用户ID和口令,那么他也许就可以使用本章所描述的某项技术来入侵服务器。换言之,只需很少的补丁和改变配置,就可以将Informix建造得相当安全并能够经受住攻击。下一章将介绍保护Informix。
入侵的艺术
缓冲区溢出...
IT风险——...
网站简介-广告服务-网站地图-帮助-联系方式-诚聘英才-English-问题报告
北京百联美达美数码科技有限公司 版权所有 京 ICP 证 020026 号
Copyright © 2000-2006, CSDN.NET, All Rights Reserved