Két eszköz az Oracle forensic nyomozáshoz: DDLDUM & Data Block Examiner

A McAfee.com, a MySql.com és a Sun.com nemrégiben történt blind SQL befecskendezéses feltörése kapcsán az adatbázis biztongás kiemelt figyelmet kap. Az SQL befecskendezéses támadások elleni védekezés fontos momentuma, hogy ismerjük mi támadott meg mineket. Ezért fontos az adatbázis támadások utólagos elemzése. A DDLDUMP és a Data Block Examiner két olyan eszköz, ami segítségére lehet ebben.

http://www.pentestit.com/2011/03/28/tools-oracle-forensic-investigation-ddldump-data-block-examiner/