본문 바로가기
호기심_메모

Oracle : DBlink 취약점 (1)

by 겸손, 빚진자, 늘 배우는 사람, 배운것을 실습해보는 사람 2014. 11. 19.
반응형

DB링크란?

같은 서버상의 다른 DB이나 다른 서버상의 다른 DB일때 해당 오라클서버의 ALIAS(별명)을 이용하여 서로다른 DB에 접근하는 Oracle DBMS만의 기술

 

dblink 정보 확인
SQL>select table_name from dict where table_name like '%DBLINK%';

  • 암호가 평문으로 저장되며, 하나의 서버가 뚫린 경우 인증없이 다른 DB로 접근이 가능

 

참고 : http://www.incree.com/tc/incree/entry/ORACLE

728x90

'호기심_메모' 카테고리의 다른 글

SSL certificate pinning  (0) 2014.11.20
암호 : TLS  (0) 2014.11.20
.so 파일 (1)  (0) 2014.11.18
FIDO, Fingerprinter (1)  (0) 2014.11.17
SunOS : passwd명령어로 lock 설정된 계정 확인  (0) 2014.11.04