Главная
Форум
Регистрация
Гостевая книга
Поиск
Пользователи
Файлы
Профиль
Выход
Главная  SeCuRiTy
» Навигация по сайту
» Форум
» Underground
> Анонимность и Защита
> Статьи
> Вирусология
» Операционные сис-мы
> Windows
> Linux
» Антивирусы
> Kaspersky
> Nod32
> AVG Anti-Virus Free
> Panda Titanium
> Avira
> Dr.Web

» Файловый архив
» Файловый архив:
> Антивирусные приложения
> Брандмауэры
> Утилиты

» Опрос
Что у вас стоит?
javascript:; javascript:;
Всего ответов: 4


Главная » 2009 » Август » 3 » Команда Metasploit и Digital Security представили на BlackHat 2009 инструмент для анализа защищённости Oracle
Команда Metasploit и Digital Security представили на BlackHat 2009 инструмент для анализа защищённости Oracle
21:51

На конференции BlackHat 2009, проходящей в конце июля в Лас-Вегасе, был представлен инструмент, который позволяет проводить анализ защищённости СУБД Oracle методом тестирования на проникновение.

Инструмент представляет собой модуль для широко известного набора автоматизированного проникновения в системы – Metasploit. В написании данного инструмента активное участие принимал руководитель исследовательского центра Digital Security Research Group – Александр Поляков, написав ряд модулей, позволяющих повысить привилегии в СУБД, получить доступ к операционной системе и выполнить ряд других атак. Кроме того, ряд модулей для получения SID был написан с использованием исследования DSecRG «Различные способы получения SID базы данных в СУБД Oracle», за что была выражена благодарность одним из авторов Metasploit.

Программа позволяет имитировать все этапы проникновения в СУБД Oracle, начиная от сканирования сети, подбора паролей, получения SID и заканчивая повышением привилегий, проникновением в операционную систему и проведением других атак. Кроме того, инструмент реализует различные методы для скрытия атак от сетевых систем обнаружения вторжений, ещё раз доказывая, что для защиты СУБД должны использоваться специализированные продукты.

Выход данной утилиты ещё раз подтверждает актуальность проблемы безопасности СУБД и предлагает администраторам озаботиться не только установкой обновлений, но и повышением уровня защищенности, применяя комплексный подход.

Утилита является хорошим практическим дополнением к недавно вышедшей книге: безопасность Oracle глазами аудитора: нападение и защита”, позволяя испробовать на практике в тестовых целях многие из описанных в ней атак на СУБД Oracle.

Презентация с BlackHat 2009:


http://www.blackhat.com/presentations/bh-usa-09/GATES/BHUSA09-Gates-OracleMetasploit-SLIDES.pdf

Описание программы:


http://www.blackhat.com/presentations/bh-usa-09/GATES/BHUSA09-Gates-OracleMetasploit-PAPER.pdf

Обучающее видео:


http://vimeo.com/channels/carnal0wnage

Просмотров: 395 | Добавил: -=xVx=- | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
» Кабинет
Вторник
23.04.2024
22:58


Логин:
Пароль:

» Календаь
«  Август 2009  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31

» Наша кнопка
Наша кнопка




» Друзья

» Счётчики

» Кто онлайн

Онлайн всего: 1
Гостей: 1
Пользователей: 0


Бесплатный хостинг uCoz