Comments 5
Я регистрировал еще пару внутренних уязвимостей(закрыты в июле прошлого года), которые как мне кажется не входят ни в один из выше перечисленных векторов атак: возможность insert/update/delete при отсутствии на них гранта и возможность селекта данных, которые должны быть недоступны.
Статья — супер, но… Oracle, да и вообще любой другой БД-сервер, портами наружу (без ограничения по IP типа белый список и т.п.) это не то что-бы нонсенс, но не комильфо как минимум. Отсюда и ноги растут…
Sign up to leave a comment.
Атака на оракула. Подробный гайд по векторам атак на Oracle DB