自從orale注入可以執(zhí)行系統(tǒng)命令后,覺得oracle安全性實(shí)在太爛了,容易獲得系統(tǒng)權(quán)限,又動(dòng)不動(dòng)就死翹翹

昨天給朋友做個(gè)滲透測(cè)試,稍微掃掃就死了
以前給客戶做滲透測(cè)試也經(jīng)常碰到過oracle死掉的問題
相比MSSQL,估計(jì)也就只有巨型數(shù)據(jù)查詢速度快的優(yōu)勢(shì)了