【发布时间】:2012-02-08 08:52:20
【问题描述】:
我有一组 hsqldb 格式的数据库文件(即.data、.properties 和.script 文件),但管理它们的人之前退出并且没有留下任何凭据。当我尝试使用任何方式连接到数据库以访问基于文件的独立数据库(例如 SqlTool 或 DatabaseManager),传递默认的“sa”用户和默认的空密码时,我会得到类似的信息:
有没有办法轻松绕过整个 hsqldb 身份验证和授权方案,只需重置“sa”用户的全部权限?我已经挖掘了整个 hsqldb 文档并通过 Google 进行了一些研究,但我找不到任何方法来绕过它?
或者如果没有暴力破解是完全不可能的(即文件实际上是用给定的密码加密)? This question 提到密码存储在.script 文件中,但看起来我使用@987654328 将密码设置为COMPRESSED 或BINARY 格式(我无法用肉眼分辨出哪一个) @ 命令,尽管我在 .data 文件中看到了原始的实时字符串数据。是否可以解密 BINARY 格式?
【问题讨论】:
标签: authentication authorization hsqldb forgot-password