Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Oracle’s stealth password cracking vulnerability
netspi.com
| 博客 |
#authentication
|
#vulnerability
|
#password-cracking
|
#database
|
#oracle
摘要
Oracle Database 11g 认证协议存在“隐蔽口令破解”漏洞:暴力破解不会留下失败登录记录,难以察觉;Oracle 仅在新版认证协议中修复,运行 11G 的企业只能升级,否则风险长期存在。
发布时间
2013-01-21 00:00
收录时间
2026-09-20 06:09
原文 ↗
← 上一篇
Mobile Application Testing – Where is it?
下一篇 →
Bypassing Anti-Virus with Metasploit MSI Files
相关内容
博客
·
netspi.com
API 安全测试:应用渗透测试中被忽视的前线
API 直接暴露后端逻辑与敏感数据;针对性 API 安全测试可发现传统渗透测试容易遗漏的认证缺陷、数据过度暴露与访问控制问题。
博客
·
netspi.com
为什么 TOTP 不再够用(以及替代方案考量)
NetSPI 分析 TOTP 动态口令为何已难以抵御坚定攻击者:通过暴力破解场景演示 30 秒有效期口令被攻破的过程,并建议改用更强的双因素认证方案替代传统 TOTP。
博客
·
netspi.com
Anti-Scraping Part 1: Core Principles to Deter Scraping
反爬系列第一篇提出五项核心原则:强制身份验证、实施限流、收紧账号注册、限制数据量、返回通用错误信息;并指出完全阻止爬取不现实,目标是让爬虫付出不成比例的时间成本。
博客
·
netspi.com
多因素认证:IAM 的最低要求
NetSPI 播客对话 Sectigo CTO Jason Soroko:MFA 只是 IAM 的底线,探讨对称与非对称密钥、数字证书管理及认证最佳实践。
博客
·
netspi.com
问答:资产管理、漏洞管理与身份认证正在改变这位 CISO 的安全格局
AF Group CISO Seth Edgar 在 Agent of Influence 网络安全播客中分享哪些安全实践对其安全体系影响最大。
博客
·
netspi.com
Exploiting SQL Server Global Temporary Table Race Conditions
SQL Server 全局临时表对所有用户可读写,开发者用其暂存敏感数据或代码块时极易引发竞态条件;文章讲解三类临时表差异、监控发现漏洞表的方法,并给出通过 TSQL Agent Job 提权的完整案例与缓解建议。
返回