游戏设计目的:通过本游戏,提高网络技术人员对网络的理解,增强网络管理者和软件开发人员的安全意识和安全技术。

游戏介绍:某科技公司数据库服务器的administrator用户的桌面上有份文档,文件名叫“读我.txt”,入侵者想要得到其中的内容,该科技公司的软件开发人员为了维护数据库方便自己开发了一个数据库管理软件,数据库服务器的ip地址,sa用户的密码都已经写在程序中了,该程序已经被入侵者获得,接下来入侵者就要利用掌握的技术入侵数据库服务器,获得文档内容了。

提示:有不同的方法可以获得程序中的服务器ip,sa密码,嗅探是一种方法,还有其他方法,动动脑筋也可以,还是比较简单的。网上有分离出来的sqlserver查询分析器,也有类似sqlserver查询分析器的工具下载。数据库服务器的管理员只是做了简单的安全设置。

游戏规则:获得文档内容后,请到此跟帖说明攻击步骤和方法,第一个跟帖的将获得100的无忧币,无忧币可以参加本论坛的一些拍卖活动。活动期间,可能会因为各种原因重启数据库服务器,但时间都在3分钟以内,暂时连不上数据库的朋友可以稍等一下,如果还有什么问题可以在本帖留言。

详见:http://bbs.51cto.com/thread-659512-1.html

文章如转载,请注明转载自:http://www.5iadmin.com/post/372.html