科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全黑客攻防:Access数据库破解实战

黑客攻防:Access数据库破解实战

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 Access是微软(Microsoft)公司于1994年推出的一种基于Windows的桌面关系数据库管理系统(RDBMS),关系式数据库由一系列表组成,表又由一系列行和列组成,每一行是一个记录,每一列是一个字段,每个字段有一个字段名,字段名在一个表中不能重复。

来源:比特网 2010年11月11日

关键字: 黑客 Access

  • 评论
  • 分享微博
  • 分享邮件

  一、Access数据库基本知识

  Access是微软(Microsoft)公司于1994年推出的一种基于Windows的桌面关系数据库管理系统(RDBMS),关系式数据库由一系列表组成,表又由一系列行和列组成,每一行是一个记录,每一列是一个字段,每个字段有一个字段名,字段名在一个表中不能重复。表与表之间可以建立关系(或称关联,连接),以便查询相关联的信息。Access数据库以文件形式保存,文件的扩展名是.MDB。Access 数据库由六种对象组成,它们是表、查询、窗体、报表、宏和模块。

  表(Table) ——表是数据库的基本对象,是创建其他5种对象的基础。表由记录组成,记录由字段组成,表用来存贮数据库的数据,故又称数据表。

  查询(Query)——查询可以按索引快速查找到需要的记录,按要求筛选记录并能连接若干个表的字段组成新表。

  窗体(Form)——窗体提供了一种方便的浏览、输入及更改数据的窗口。还可以创建子窗体显示相关联的表的内容。窗体也称表单。

  报表(Report)——报表的功能是将数据库中的数据分类汇总,然后打印出来,以便分析。

  宏(Macro)——宏相当于DOS中的批处理,用来自动执行一系列操作。Access列出了一些常用的操作供用户选择,使用起来十分方便。

  模块(Module)——模块的功能与宏类似,但它定义的操作比宏更精细和复杂,用户可以根据自己的需要编写程序。模块使用Visual Basic编程。

  1.Access数据库的主要特点

  (1)存储方式单一:Access管理的对象有表、查询、窗体、报表、页、宏和模块,以上对象都存放在后缀为(.mdb)的数据库文件种,便于用户的操作和管理。

  (2)面向对象:Access是一个面向对象的开发工具,利用面向对象的方式将数据库系统中的各种功能对象化,将数据库管理的各种功能封装在各类对象中。它将一个应用系统当作是由一系列对象组成的,对每个对象它都定义一组方法和属性,以定义该对象的行为和外国,用户还可以按需要给对象扩展方法和属性。通过对象的方法、属性完成数据库的操作和管理,极大地简化了用户的开发工作。同时,这种基于面向对象的开发方式,使得开发应用程序更为简便。

  (3)界面友好、易操作:Access是一个可视化工具,是风格与Windows完全一样,用户想要生成对象并应用,只要使用鼠标进行拖放即可,非常直观方便。系统还提供了表生成器、查询生成器、报表设计器以及数据库向导、表向导、查询向导、窗体向导、报表向导等工具,使得操作简便,容易使用和掌握。

  (4)集成环境、处理多种数据信息:Access基于Windows操作系统下的集成开发环境,该环境集成了各种向导和生成器工具,极大地提高了开发人员的工作效率,使得建立数据库、创建表、设计用户界面、设计数据查询、报表打印等可以方便有序地进行。

  (5)Access支持ODBC(开发数据库互连,Open Data Base Connectivity),利用Access强大的DDE(动态数据交换)和OLE(对象的联接和嵌入)特性,可以在一个数据表中嵌入位图、声音、 Excel表格、Word文档,还可以建立动态的数据库报表和窗体等。Access还可以将程序应用于网络,并与网络上的动态数据相联接。利用数据库访问页对象生成HTML文件,轻松构建Internet/Intranet的应用。

  2.Access数据库的缺点和局限性

  Access是一种桌面数据库,适合数据量少的应用,在处理少量数据和单机访问时是很好用的,效率也很高;但处理海量数据时效率会受到极大影响。比如搭配asp应用于互联网的时候,如果调用数据库的程序设计不理想,Access数据库超过30m就开始影响性能,达到50M左右的时候性能会急剧下降;配合设计优良的程序,数据库大小极限也只能去到几百兆。记录数过多、访问人数过多的时候也会造成Access数据库性能急剧下降。另外,Access数据库在安全性方面也比不上MySQL、MsSQL等专业数据库,配合asp程序使用的时候,如果使用默认的.mdb文件后缀而且没有经过额外的安全处理,别人甚至可以直接下载你的数据库文件。

  3.Access数据库版本

  Access数据库最早版本是97年的,后面逐渐升级为2000版本,2003版本,2007版本以及最新的2010版本。

  二、Access密码实战破解实例

  在一些软件系统和网站系统中,出于安全考虑很多程序设计者都会给access数据加上密码,以保护数据库内容的安全,下面以一个实例如何来破解和操作Access数据库。

  1.选择需要破解的Access数据库文件

  笔者推荐一款Access数据库密码破解工具——“Access数据库特殊操作”,如图1所示,运行“Access数据库特殊操作”后,在软件窗口中选择“破解Access密码”,然后在Access文件路径中选择需要破解的文件,也可以直接输入Access文件路径。

  图1 选择需要破解的Access文件

  2.获取数据库密码

  在图1中单击“破解密码”,软件很快就将Access数据库密码给破解出来了,如图2所示,Access版本为97.3.51,密码为“91459”。

  图2 破解Access数据库密码

  3.删除数据库密码

  在软件窗口单击“删除Access密码”,如果前面选择过数据库,则在数据库路径中会显示上次所操作的数据库,同时显示数据库的密码,单击“删除密码”按钮将加密的数据库密码给删除掉。

  图3 删除Access密码

  除去破解Access密码外,该软件还有一个实用功能用来压缩数据库大小,Access数据库持续运行时间长了以后,文件本身会增加一些无用的信息,导致数据文件非常大,而对Access数据库来说当数据库大小超过30M以后就会影响性能,50M以后会严重影响性能,因此当数据库个头太大时就需要给他减减肥,在该软件主界面中单击“压缩Access数据库”,如图4所示,选择数据库文件后单击压缩数据库即可。

  图4 压缩Access数据库

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章