چه تکنولوژی می‌خواهید یاد بگیرید؟

نظرات و انتقادات خود را با ما در میان بگذارید

آپدیت روزانه

بیش از 1000 پست آموزشی

نیازهای روز

نمایش رمز عبور سرور پایگاه داده SSMS

اصطلاح مهندسی اجتماعی(به انگلیسی Social Engineering) به روشی تاثیرگذار در ترغیب خواسته و یا ناخواسته مردم به فاش نمودن اطلاعات حساس به منظور انجام برخی اعمال خرابکارانه یا ... بر میگردد، از این رو حملات مهندسی اجتماعی از دو ناحیه داخلی و خارجی صورت می‌پذیرد. در سمت دیگر معمولا یکی از سیاست شرکت‌های متوسط به بالاایجاد محیط امن جهت عدم دسترسی کارمندان سازمانی یا غیرسازمانی به اطلاعات است. با این حال روش‌های جهت دسترسی به این اطلاعات موجود است که در این مطلب به مثالی جهت دریافت رمز عبور سرور پایگاه داده SSMS خواهیم پرداخت.

پیشنهاد می‌شود اگر آشنایی با اصلاح مهندسی اجتماعی ندارید در گوگل کلمه کلیدی مهندسی اجتماعی را سرچ نموده و اطلاعاتان در این زمینه افزایش دهید.

دسترسی توسعه دهنده‌گان شرکت ما به پایگاه داده محدود است و نمی‌توان از بانک اطلاعاتی بکاپ یا به سایر پایگاه داده‌ها دسترسی یافت اما این دلیل نخواهد شد که دیگر نتوان به بانک اطلاعاتی دسترسی یافت یا برای همیشه دسترسی محدود داشت :) .

قابلیت به ویژوال استودیو اضافه شده است که با آن می‌توان رمز عبور استفاده شده جهت دسترسی به سرور پایگاه داده را برگردانید، اما قبل از هر عملی الزامی است برای یک بار از طریق نرم افزار ویژوال استودیو به پایگاه داده متصل شد خواه تیک مرا به خاطر بسپارید را هم نزده باشید با این حال لازم است بر مهندسی اجتماعی آشنایی مختصری داشته باشید.

یک مثال ساده: کافی است جهت دسترسی به پایگاه داده فقط از طریق نرم افزار ویژوال استودیو اقدام کنید و با ایجاد یک خطا از مدیر بخواهید جهت تست از طریق ابزار SQL Server Object Explorer جهت دسترسی به پایگاه داده استفاده نماید، کار تمام است بدون هیچ بد افزاری، که البته شاید در نگاه اول غیر ممکن باشد ولی تجربه نشان داده هر چیزی ممکن است :) .

گام پایانی استفاده از ابزار SQL Server Object Explorer جهت برگرداندن رمز عبور است. بر روی یکی از دیتابیس‌ها کلیک راست نماید و گزینه Publish Data-tier Application را انتخاب کنید، در دیالوگ باز شده می‌توان از بخش Target database connection رمز عبور را مشاهده نمود.

تنها امیدوارم مدیران این مطلب رو نخوانند، با این حال نمیدونم باگ معرفی میشه یا عملکرد صحیح یک قابلیت جدید که مایکی برای ویژوال استودیو اضافه کرده است، شما چه فکر می‌کنید :) ...

امید نصری

0 نظر:

تعداد دیدگاه‌های کاربران : 0 دیدگاه
مهمان گرامی! برای ارسال نظر نیاز است وارد سایت شوید.


You must log on to comment.