中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

搭建Access為主的Mdb數(shù)據(jù)庫
來源:易賢網(wǎng) 閱讀:1305 次 日期:2014-08-21 14:40:59
溫馨提示:易賢網(wǎng)小編為您整理了“搭建Access為主的Mdb數(shù)據(jù)庫”,方便廣大網(wǎng)友查閱!

什么是mdb數(shù)據(jù)庫呢?凡是有點制作網(wǎng)站經(jīng)驗的網(wǎng)絡(luò)管理員都知道,目前使用“IIS+ASP+ACCESS”這套組合方式建立網(wǎng)站是最流行的,大多數(shù)中小型Internet網(wǎng)站都使用該“套餐”,但隨之而來的安全問題也日益顯著。其中最容易被攻擊者利用的莫過于mdb數(shù)據(jù)庫被非法下載了。

什么是mdb數(shù)據(jù)庫呢?凡是有點制作網(wǎng)站經(jīng)驗的網(wǎng)絡(luò)管理員都知道,目前使用“IIS+ASP+ACCESS”這套組合方式建立網(wǎng)站是最流行的,大多數(shù)中小型Internet網(wǎng)站都使用該“套餐”,但隨之而來的安全問題也日益顯著。其中最容易被攻擊者利用的莫過于mdb數(shù)據(jù)庫被非法下載了。

mdb數(shù)據(jù)庫是沒有安全防范的,只要入侵者猜測或者掃描到mdb數(shù)據(jù)庫的路徑后就可以使用下載工具輕松將其下載到本地硬盤,再結(jié)合暴力破解工具或一些超級破解工具可以輕松的查看里頭的數(shù)據(jù)庫文件內(nèi)容,企業(yè)的隱私和員工的密碼從此不在安全。難道我們就沒有辦法加強mdb數(shù)據(jù)庫的安全嗎?難道即便我們只有一點點數(shù)據(jù)資料也要麻煩sqlserver或者oracle嗎?答案是否定的,本篇文章筆者將告訴大家打造安全的mdb數(shù)據(jù)庫文件的獨門秘訣。

一、危機起因:

一般情況下基于ASP構(gòu)建的網(wǎng)站程序和論壇的數(shù)據(jù)庫的擴展名默認(rèn)為mdb,這是很危險的。只要猜測出了數(shù)據(jù)庫文件的位置,然后在瀏覽器的地址欄里面輸入它的URL,就可以輕易地下載文件。就算我們對數(shù)據(jù)庫加上了密碼并且里面管理員的密碼也被MD5加密,被下載到本地以后也很容易被破解。畢竟目前MD5已經(jīng)可以通過暴力來破解了。因此只要數(shù)據(jù)庫被下載了,那數(shù)據(jù)庫就沒有絲毫安全性可言了。

二、常用的補救方法:

目前常用的數(shù)據(jù)庫文件防止被非法下載的方法有以下幾種。

(1)把數(shù)據(jù)庫的名字進(jìn)行修改,并且放到很深的目錄下面。比如把數(shù)據(jù)庫名修改為Sj6gf5.mdb,放到多級目錄中,這樣攻擊者想簡單地猜測數(shù)據(jù)庫的位置就很困難了。當(dāng)然這樣做的弊端就是如果ASP代碼文件泄漏,那無論隱藏多深都沒有用了。

(2)把數(shù)據(jù)庫的擴展名修改為ASP或者ASA等不影響數(shù)據(jù)查詢的名字。但是有時候修改為ASP或者ASA以后仍然可以被下載,比如我們將其修改為ASP以后,直接在IE的地址欄里輸入網(wǎng)絡(luò)地址,雖然沒有提示下載但是卻在瀏覽器里出現(xiàn)了一大片亂碼。如果使用FlashGet或影音傳送帶等專業(yè)的下載工具就可以直接把數(shù)據(jù)庫文件下載下來。不過這種方法有一定的盲目性,畢竟入侵者不能確保該文件就一定是MDB數(shù)據(jù)庫文件修改擴展名的文件,但是對于那些有充足精力和時間的入侵者來說,可以將所有文件下載并全部修改擴展名來猜測。該方法的防范級別將大大降低。

三、筆者的旁門左道:

在筆者的測試過程中就遇到了ASP和ASA文件也會被下載的問題,所以經(jīng)過研究發(fā)現(xiàn)了以下的方法。

如果在給數(shù)據(jù)庫的文件命名的時候,將數(shù)據(jù)庫文件命名為“#admin.asa”則可以完全避免用IE下載,但是如果破壞者猜測到了數(shù)據(jù)庫的路徑,用FlashGet還是可以成功地下載下來,然后把下載后的文件改名為“admin.mdb”,則網(wǎng)站秘密就將暴露。所以我們需要找到一種FlashGet無法下載的方法,但是如何才能讓他無法下載呢?大概是因為以前受到unicode漏洞攻擊的緣故,網(wǎng)站在處理包含unicode碼的鏈接的時候?qū)挥杼幚怼K晕覀兛梢岳胾nicode編碼(比如可以利用“%3C”代替“<”等),來達(dá)到我們的目的。而FlashGet在處理包含unicode碼的鏈接的時候卻“自作聰明”地把unicode編碼做了對應(yīng)的處理,比如自動把“%29”這一段unicode編碼形式的字符轉(zhuǎn)化成了“(”,所以你向FlashGet提交一個http://127.0.0.1/xweb/data/%29xadminsxx.mdb的下載鏈接,它卻解釋成了http://127.0.0.1/xweb/data/(xadminsxx.mdb,看看我們上面的網(wǎng)址的地方和下面的重命名的地方是不同的,F(xiàn)lashGet把“%29xadminsxx.mdb”解釋為了“(xadminsxx.mdb”,當(dāng)我們單擊“確定”按鈕進(jìn)行下載的時候,它就去尋找一個名為“(xadminsxx.mdb”的文件。也就是說FlashGet給我們引入了歧途,它當(dāng)然找不到,所以提示失敗了。

不過如果提示下載失敗,攻擊者肯定要想采取其他的攻擊方法。由此我們可以采用另一個防范的方法,既然FlashGet去找那個名為“(xadminsxx.mdb”的文件了,我們可以給它準(zhǔn)備一個,我們給它做一個仿真的數(shù)據(jù)庫名為“(xadminsxx.mdb”,這樣當(dāng)入侵者想下載文件的時候的的確確下載了一個數(shù)據(jù)庫回去,只不過這個數(shù)據(jù)庫文件是虛假的或者是空的,在他們暗自竊喜的時候,實際上最終的勝利是屬于我們的。

總結(jié):

通過本次旁門左道保護(hù)MDB數(shù)據(jù)庫文件方法的介紹,我們可以明確兩點安全措施,一是迷惑法,也就是將黑客想得到的東西進(jìn)行改變,例如改變MDB文件的文件名或者擴展名;二是替代法,也就是將黑客想得到的東西隱藏,用一個沒有實際意義的東西替代,這樣即使黑客成功入侵,拿到的也是一個虛假的信息,他們還會以為入侵成功而停止接下來的攻擊。

更多信息請查看IT技術(shù)專欄

更多信息請查看數(shù)據(jù)庫
上一篇:Access的特點
易賢網(wǎng)手機網(wǎng)站地址:搭建Access為主的Mdb數(shù)據(jù)庫
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇?zhǔn)!

2026上岸·考公考編培訓(xùn)報班

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
工業(yè)和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網(wǎng)安備53010202001879號 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號
云南網(wǎng)警備案專用圖標(biāo)
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關(guān)注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報警專用圖標(biāo)
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
亚洲自拍电影| 美女诱惑一区| 国产精品一区二区在线| 国产精品一区二区三区久久| 好吊视频一区二区三区四区 | 性欧美长视频| 另类欧美日韩国产在线| 欧美三级免费| 亚洲国产精品电影| 亚洲欧美一区二区三区久久| 噜噜噜在线观看免费视频日韩| 欧美激情久久久久久| 国产一区91| 国产视频观看一区| 亚洲午夜久久久久久尤物 | 一区二区三欧美| 久久久美女艺术照精彩视频福利播放| 欧美激情一区在线观看| 国产日韩欧美在线观看| 中文网丁香综合网| 欧美日韩1区2区| 亚洲精品三级| 欧美日本精品一区二区三区| 欧美激情精品久久久久久蜜臀| 激情另类综合| 久久九九热re6这里有精品| 国产乱码精品一区二区三区不卡| 亚洲视频axxx| 国产精品自在欧美一区| 欧美伊人久久久久久久久影院| 国产精品国产自产拍高清av王其| 亚洲视频第一页| 国产精品二区在线| 久久精品一区二区三区不卡| 精品不卡一区| 欧美日韩色一区| 久久激情婷婷| 亚洲裸体视频| 国产欧美日韩不卡| 欧美激情在线免费观看| 亚洲永久网站| 在线播放一区| 国产欧美亚洲视频| 免费看成人av| 性欧美超级视频| 亚洲精品久久久久久久久久久久| 欧美视频在线免费| 久久综合一区二区| 亚洲视频一起| 亚洲人体1000| 激情五月婷婷综合| 国产精品视频免费一区| 欧美电影电视剧在线观看| 午夜日韩在线观看| 中文在线一区| 亚洲免费观看高清在线观看| 国产主播一区二区| 国产精品萝li| 国产精品久久午夜| 亚洲综合日韩中文字幕v在线| 亚洲黄色三级| 亚洲二区在线视频| 在线看视频不卡| 精品成人一区二区| 韩国欧美一区| 91久久国产自产拍夜夜嗨| 亚洲国产成人精品久久久国产成人一区| 国产情人综合久久777777| 国产美女一区| 国产综合精品| 欧美日本中文字幕| 国产精品扒开腿做爽爽爽视频| 欧美午夜免费影院| 国产一区二区激情| 亚洲第一主播视频| 日韩视频在线观看国产| 在线综合欧美| 久久久久网址| 国产欧美va欧美va香蕉在| 欧美日韩亚洲一区| 亚洲女人av| 在线播放精品| 亚洲自拍偷拍麻豆| 欧美午夜精彩| 亚洲一区久久久| 国产精品亚洲网站| 欧美在线视频免费播放| 国产日韩精品综合网站| 亚洲免费一在线| 欧美绝品在线观看成人午夜影视| 欧美日韩人人澡狠狠躁视频| 狠狠干狠狠久久| 亚洲尤物影院| 欧美激情区在线播放| 国产综合激情| 亚洲午夜一二三区视频| 欧美激情麻豆| 亚洲国产精品嫩草影院| 久久国产精品网站| 欧美视频在线一区二区三区| 影视先锋久久| 欧美一区二区视频观看视频| 欧美三区视频| 一片黄亚洲嫩模| 欧美日韩视频在线一区二区| 亚洲高清激情| 久久影院午夜片一区| 亚洲毛片在线观看| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美午夜一区| 中文一区二区| 国产精品久久二区二区| 亚洲新中文字幕| 国产精品女人网站| 亚洲一区二区欧美日韩| 欧美亚洲一区| 国语精品中文字幕| 久久一区二区精品| 国内不卡一区二区三区| 欧美大片免费观看| 亚洲一区二区三区精品视频| 久久精品一区二区三区四区| 亚洲激情网站免费观看| 欧美香蕉视频| 欧美+日本+国产+在线a∨观看| 一区二区三区四区五区精品视频 | 99re成人精品视频| 欧美影院午夜播放| 激情一区二区| 欧美午夜一区二区三区免费大片| 午夜在线精品偷拍| 在线观看三级视频欧美| 欧美日韩精品国产| 午夜影视日本亚洲欧洲精品| 亚洲福利国产精品| 国产精品久久波多野结衣| 久久乐国产精品| 午夜精品久久久久久久白皮肤| 欧美精品电影| 久久最新视频| 欧美制服丝袜第一页| 亚洲视频播放| 悠悠资源网亚洲青| 国产视频久久久久| 国产精品日韩欧美一区二区三区 | 欧美有码在线视频| 最新国产成人在线观看| 国产在线视频欧美一区二区三区| 欧美精品一区二区三区久久久竹菊| 欧美在线亚洲在线| 欧美在线免费| 欧美一区二区高清| 性久久久久久久久久久久| 国产综合久久久久影院| 欧美日韩一区二区三区四区在线观看 | 伊人久久婷婷色综合98网| 国产精品成人v| 欧美超级免费视 在线| 模特精品在线| 欧美精品成人91久久久久久久| 欧美jizz19性欧美| 欧美日韩国产精品专区| 欧美日韩一区在线视频| 国产精品免费观看在线| 国产精品推荐精品| 欧美va亚洲va国产综合| 久久免费精品日本久久中文字幕| 亚洲欧洲三级| 一区二区三区日韩欧美| 亚洲视频精品在线| 亚洲精一区二区三区| 日韩亚洲欧美高清| 欧美一区在线看| 久久精品中文字幕一区二区三区| 午夜精品一区二区在线观看| 亚洲卡通欧美制服中文| 99一区二区| 性欧美videos另类喷潮| 久久精品天堂| 欧美国产亚洲视频| 一区二区三区高清| 欧美亚洲免费电影| 久久久久久久久久看片| 久久久噜噜噜久噜久久 | 亚洲国产欧美精品| 日韩视频三区| 亚洲影音先锋| 欧美aaa级| 国产日韩在线视频| 亚洲精品亚洲人成人网| 亚洲伊人一本大道中文字幕| 久久久噜噜噜久噜久久| 欧美四级伦理在线| 亚洲观看高清完整版在线观看| 亚洲伊人观看| 欧美一区二区三区免费观看| 欧美不卡一区| 国产一区二区久久久| 亚洲桃色在线一区| 欧美日韩综合一区|