post_img

Mysql渗透

摘要

1、SQL注入 1.SQL注入原理   将恶意的sql语句插入到正常的查询语句中,在后台的数据库中去解析执行。 2.SQL注入分类 按照SQL查询种类:   1.数字型   2.字符型注入 按照SQL注入攻击的方式:   1.报错注入   1.基于(floor)的报错注入   ’ and (sele …

post_img

Oracle 渗透

摘要

1. normal、sysdba、sysoper区别 sysdba数据库管理员权限,至高之拳,登录后使用select * from V_$PWFILE_USERS;可以得到username为sys,权限: 启动和关闭数据库服务 备份和恢复数据库 日志和回话限制 管理和创建数据库 sysoper数据库 …

post_img

mssql 渗透

摘要

0. 搭建mssql2012 这篇文章已经说得很详细了https://qsh5.cn/327.html 可能会遇到重装的问题: 1. Remove all SQL Server components from ‘Programs and Features’ 2. Backup the registr …

post_img

postgresql渗透测试

摘要

0.环境安装 1.apt install postgresql 默认将客户端和数据库都装上 2.默认监听127.0.0.1,修改监听 //1.修改/etc/postgresql/版本/main/postgresql.conf # – Connection Settings – listen_addr …