秘密修改Oracle某用户密码的小诀窍,oracle安全性不容乐观.(1分)

  • 主题发起人 主题发起人 cia999
  • 开始时间 开始时间
C

cia999

Unregistered / Unconfirmed
GUEST, unregistred user!
有时候我们可能不知道一个用户的密码,但是又需要以这个用户做一些操作,又不能去修改掉这个用户的密码,这个时候,就可以利用一些小窍门,来完成操作。
[red]oracle9i测试通过,因为有sys,system两个默认密码存在,可以讲是oracle9i以下版本的漏洞,请问有朋友用过oracle10以上版本吗?能否改掉其默认密码?[/red]

具体操作过程如下(打开sql plus工具):

SQL*Plus: Release 9.2.0.5.0 - Production on 星期日 11月 21 13:32:34 2004

Copyright (c) 1982, 2002, Oracle Corporation. All rights reserved.

SQL> connect sys/oracle as sysdba

已连接。

SQL> select username,password from dba_users;

USERNAME            PASSWORD

------------------------------ ------------------------------

SYS              8A8F025737A9097A

SYSTEM             2D594E86F93B17A1

DBSNMP             E066D214D5421CCC

TOAD              A1BA01CF0DD82695

OUTLN             4A3BA55E08595C81

WMSYS             7C9BA362F8314299

已选择6行。

SQL> connect system/oracle

已连接。

SQL> connect sys/oracle as sysdba

已连接。

修改用户system密码为manager

SQL> alter user system identified by manager;

用户已更改。

SQL> select username,password from dba_users;

USERNAME            PASSWORD

------------------------------ ------------------------------

SYS              8A8F025737A9097A

SYSTEM             D4DF7931AB130E37

DBSNMP             E066D214D5421CCC

TOAD              A1BA01CF0DD82695

OUTLN             4A3BA55E08595C81

WMSYS             7C9BA362F8314299

已选择6行。

SQL> connect system/manager

已连接。

然后此时可以做想要做的任何操作了

SQL> connect sys/oracle as sysdba

已连接。

修改用户system密码为以前的值

SQL> alter user system identified by values '2D594E86F93B17A1';

用户已更改。

SQL> connect system/oracle

已连接。

SQL> connect sys/oracle as sysdba

已连接。

SQL> connect system/manager

ERROR:

ORA-01017: invalid username/password; logon denied

警告: 您不再连接到 ORACLE。
 
忘了密码下,可以利用一下
 

Similar threads

S
回复
0
查看
3K
SUNSTONE的Delphi笔记
S
S
回复
0
查看
2K
SUNSTONE的Delphi笔记
S
S
回复
0
查看
952
SUNSTONE的Delphi笔记
S
后退
顶部