欢迎关注:1,欢迎关注本博客,你可点击右手边的【QQ邮件订阅】订阅本博客!2,本博客推出江湖救急计划,主要为工作中遇到疑难杂症的兄弟提供远程技术支持和分析,如有需要,请在江湖救急计划页面给我留言!

可能的数据库密码猜解行为

作者:易隐者 发布于:2012-8-6 21:51 Monday 分类:网络安全

        在某客户处分析发现可疑的MSSQL会话。

       在夜间的某个时间段内,流量出现了一个非常明显的峰值,峰值时间段内的“TCP会话”显示主要都是MSSQL会话,如下图所示: 

点击查看原图

        这些MSSQL的会话特征非常明显,非常有规律,我们从TCP会话重组的报文中可以看到,每个会话的内容仅有“sa”之后的内容有差异,如下图所示: 

点击查看原图

点击查看原图


        上述情况是否能够说明这些IP正在针对X.X.X.48进行MSSQL数据库密码的猜解呢?

阅读全文>>

标签: MSSQL 口令猜解 SQL 密码暴力猜解

评论(0) 引用(0) 浏览(5143)

Powered by 易隐者 基于emlog 皖ICP备12002343号-1