关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


Bugscan扫描插件分享之PostgresSQL md5加密方式弱口令检测

2015-08-04 18:01 推荐: 浏览: 108字号:

摘要: PostgreSQL介绍: PostgreSQL 是一个自由的对象-关系数据库服务器(数据库管理系统),它在灵活的BSD-风格许可证下发行。它提供了相对其他开放源代码数据库系统(比如 MySQL 和Firebird),和专有系统(比如 Oracle、Sybas...

PostgreSQL介绍:

PostgreSQL 是一个自由的对象-关系数据库服务器(数据库管理系统),它在灵活的BSD-风格许可证下发行。它提供了相对其他开放源代码数据库系统(比如 MySQL 和Firebird),和专有系统(比如 Oracle、Sybase、IBM 的 DB2 和 Microsoft SQL Server)之外的另一种选择。

postgreSQL最常用的认证方式是一下两种:

trust(信任)模式:这种模式允许任何人对数据库进行连接;

口令认证:以口令为基础的认证方法包括 md5,crypt, 和 password 其中以MD5最为常见

接下来我们就看看怎么来破解使用MD5加密的postgreSQL

代码图:QQ截图20150804173241

验证图:

QQ截图20150804173302

 

希望了解更多可访问bugscan官方社区

圈子链接http://q.bugscan.net/

扫描平台链接https://www.bugscan.net

联系站长租广告位!

中国首席信息安全官
Copy link