利用数据库漏洞扫描评估数据库安全性 5 非授权扫描

简介:

在前面的文章中,游侠安全网已经给大家介绍了“数据库漏洞扫描系统”的“授权扫描”和“弱口令扫描”,今天我们来下针对MySQL和MS SQL Server的“非授权扫描”。

新建一个数据库漏洞扫描任务,这里为MySQL,输入地址、端口、实例名、数据库版本。

1

选择相应的数据库漏洞扫描策略

2

发起扫描……速度很快,大约不到1分钟即可扫描完毕。在写本文之前,为了测试效果,我们特意下载了MySQL的老版本,所以检查的226个项目中,通过216个,未通过5个,其中3个高风险、2个中风险。

3

可以生成DOC、PDF、HTML格式的扫描报告,包含了漏洞说明、安全建议等。

4

通过本文,我们看到,可以很方便的通过数据库漏洞扫描系统对数据库的风险进行评估。

本“数据库漏洞扫描”专题共6篇文章,地址:

作者:张百川(网路游侠)www.youxia.org 转载请注明来源!谢谢



本文转自网路游侠 51CTO博客,原文链接:http://blog.51cto.com/youxia/1158083

相关文章
|
22天前
|
安全 网络安全 数据库
数据安全之认识数据库漏洞扫描系统
数据库漏洞扫描系统是一种专业的数据库安全产品,它基于对数据库访问控制、数据库审计、资源管理、数据库加密以及数据库系统本身安全机制的深入分析,深入研究和发现数据库系统本身存在的BUG以及数据库管理、使用中存在的问题。
36 4
|
6月前
|
存储 安全 关系型数据库
深入理解MySQL数据库存储引擎及数据授权
深入理解MySQL数据库存储引擎及数据授权
75 0
|
2月前
|
数据库
数据库的稳定性如何评估
数据库的稳定性如何评估
79 8
|
4月前
|
安全 关系型数据库 数据库
postgresql|数据库|角色(用户)管理工作---授权和去权以及usage和select两种权限的区别
postgresql|数据库|角色(用户)管理工作---授权和去权以及usage和select两种权限的区别
55 0
|
6月前
|
SQL Java 数据库
JSP教学质量评估系统myeclipse开发sql数据库web结构计算机java编程
JSP 督导视角下的教学质量评估系统 是一套完善的web设计系统,对理解JSP java编程开发语言有帮助,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。
29 0
|
7月前
|
安全
漏洞扫描和漏洞评估
漏洞扫描和漏洞评估
132 0
|
8月前
|
运维 监控 小程序
【运维知识进阶篇】一篇文章带你搞懂Jumperserver(保姆级教程:安装+用户与用户组+创建资产+授权资产+创建数据库+sudo提权+命令过滤+多因子认证+网域功能+审计台)(四)
【运维知识进阶篇】一篇文章带你搞懂Jumperserver(保姆级教程:安装+用户与用户组+创建资产+授权资产+创建数据库+sudo提权+命令过滤+多因子认证+网域功能+审计台)(四)
424 0
|
8月前
|
运维 网络安全 数据库
【运维知识进阶篇】一篇文章带你搞懂Jumperserver(保姆级教程:安装+用户与用户组+创建资产+授权资产+创建数据库+sudo提权+命令过滤+多因子认证+网域功能+审计台)(一)
【运维知识进阶篇】一篇文章带你搞懂Jumperserver(保姆级教程:安装+用户与用户组+创建资产+授权资产+创建数据库+sudo提权+命令过滤+多因子认证+网域功能+审计台)
451 0
|
11月前
|
存储 NoSQL Oracle
「时序数据库」使用cassandra进行时间序列数据扫描
「时序数据库」使用cassandra进行时间序列数据扫描
|
SQL 关系型数据库 MySQL
MySQL:创建数据库和用户并且给用户授权
MySQL:创建数据库和用户并且给用户授权
57 0

热门文章

最新文章