우당탕탕 개발 공부

  • 홈
  • 태그
  • 방명록

2025/11/14 1

[주통기] DBMS 패스워드 확인 함수 취약점 진단 쿼리 문제 해결

※ 해당 게시글은 AWS RDS Oracle 환경을 기반으로 작성되었습니다 주통기 취약점 가이드를 기반으로 DBMS 취약점을 진단하던 중, 가이드의 패스워드 확인 함수 관련 쿼리가 올바르게 작동하지 않는 다는 것을 발견하였다. 이 포스트는 위 오류를 발견한 과정과 올바른 쿼리에 대한 설명이다. 사용자 패스워드 사용기간 및 복잡도 취약점 이 취약점은 패스워드의 사용 기간 및 복잡도 설정 유무를 점검하여 비인가자의 패스워드 추측 공격으로 인한 DB 접근 위험에 대비가 되어있는지 확인하기 위해 점검한다. SELECT PROFILE, RESOURCE_NAME, LIMITFROM DBA_PROFILESWHERE RESOURCE_NAME IN ( 'FAILED_LOGIN..

보안 2025.11.14
이전
1
다음
더보기
프로필사진

우당탕탕 개발 공부

개발 공부라는 걸 한 번 해보겠습니다.

  • 분류 전체보기 (36)
    • 보안 (1)
      • 뉴스 스크랩 (0)
    • 개발 언어 (11)
      • JAVA (10)
      • Python (1)
    • Django (7)
    • CS 공부 (3)
      • 컴퓨터구조 (1)
      • 알고리즘 (1)
    • 대외활동 (13)
      • 위니브 엠버서더 (12)
    • 개발 (1)

Tag

파이썬, python, 책추천, 서평단, 강의추천, 알고리즘, 더오름, 우선순위큐, 위니브, 코딩테스트, 제주코딩베이스캠프, 이지퍼블리싱, 제주ICT, java,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/11   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바