문서 (30)
-
- Hardening the Database
- 안녕하세요. SecurityPlus입니다. "Hardening the Database" 제하의 영문 문서는 "HOWTO Secure and Audit Oracle 10g and 11g" 라는 영문 서적의 일부 발췌입니다. 그럼, 관련 공부에 참...
SecurityPlus | 2010-06-25 11:47 | 조회 수 11
-
- Practical Padding Oracle Attacks
- 안녕하세요. SecurityPlus입니다. 2010 블랙햇 유럽에서 "Practical Padding Oracle Attacks" 제하로 발표된 공격 기법에 대한 소개와 관련 툴 올립니다. CBC 블록 암호화에 대한 공격을 기...
SecurityPlus | 2010-06-17 14:33 | 조회 수 32
-
- Oracle Hardening Guide v3
- 안녕하세요. SecurityPlus입니다.
Oracle Hardening Guide v3입니다.
엑셀로 Oracle Hardening을 위한 체크리스트로 구성되어 있습니다.
Oracle 보안 실무에 참고하시기 바랍니다.
그...
SecurityPlus | 2009-11-20 15:58 | 조회 수 36
-
- 0day Oracle 10g exploit - dbms_aq.enqueue - become DBA
- #!/usr/bin/perl # # [DB01] CPUjan2007 (CVE-2007-0268) # Oracle DBMS_AQ.ENQUEUE exploit (9i/10g) # # Grant or revoke dba permission to unprivileged user # # Tested on ...
SecurityPlus | 2009-08-06 03:25 | 조회 수 4
-
- Oracle 10g Local Privilege Elevation (PROCESS_DUP_HANDLE, WIN32)
- Oracle 10g Local Privilege Elevation (PROCESS_DUP_HANDLE, WIN32) ------------------------------------------------------------------------ SUMMARY A vulnerability in the Oracle database allows lo...
SecurityPlus | 2009-08-06 03:21 | 조회 수 2
-
- Oracle 9i/10g DBMS_EXPORT_EXTENSION SQL Injection Exploit
- SUMMARY A Vulnerability in Oracle's extension "dbms_export_extension" allows for an SQL injection attack. DETAILS Vulnerable Systems: * Oracle 10g - Release 10.2.0.1....
SecurityPlus | 2009-08-06 03:19 | 조회 수 6
-
- Remote Oracle dbms_export_extension exploit
- #!/usr/bin/perl # # Remote Oracle dbms_export_extension exploit (any version) # Grant or revoke dba permission to unprivileged user # # Tested on Oracle 10g - Release ...
SecurityPlus | 2009-08-06 03:18 | 조회 수 2
-
- exploit for Oracle 10g 10.2.0.2.0
- /*
* Fucking NON-0 day($) exploit for Oracle 10g 10.2.0.2.0
*
* Patch your database now!
*
* by N1V1Hd $3c41r3
*
*/
CREATE OR REPLACE
PACKAGE MYBADPACKAGE AUTHID CURREN...
SecurityPlus | 2009-08-06 02:29 | 조회 수 2
-
- 2009년 7월 Oracle Critical Patch Update 권고
- □ 개요 o Oracle Critical Patch Update (CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단임 o 2009년 7월 14일(현지시각) Oracle CPU 발표 이후, 관련 공...
SecurityPlus | 2009-07-26 15:22 | 조회 수 652
-
- 데이터베이스 보안 설계
- 안녕하세요. SecurityPlus입니다.
오라클 DB를 기준으로 데이터베이스 보안에 대해 고려할 점을 논의한 자료입니다.
관련 공부에 많은 도움 되길 바랍니다.
출처는 DBguide.net 입니다....
SecurityPlus | 2009-06-27 19:06 | 조회 수 10
| |