// TAG
#数据库
20 篇
红队渗透Kali Xfce 配置 fcitx5 中文输入法全套方案(终端英文+目录英文无乱码)
本文介绍Kali Linux系统下用fcitx5替换ibus输入法的完整配置方案。内容包括:1)安装fcitx5全套组件并完全卸载ibus;2)配置系统中文语言环境;3)设置Xfce全局输入法环境变量;4)单独配置终端保持英文环境以避免乱码;5)将用户目录从中文转为英文命名;6)fcitx5可视化界面调优;7)配置开机自启。通过这套方案,可实现系统界面中文显示、全局中文输入、终端英文环境、用户目录英文命名的完美结合,解决渗透测试中常见的输入法兼容性问题。文末提供配置重载和异常处理建议,所有步骤可通过命令行脚
阅读 →原创 Burp 插件 | Injector - Path Collector:专攻 URL 路径与 XFF 头部 SQL 注入
Burp Suite 插件 Injector - Path Collector,专注于检测传统扫描器容易忽略的 SQL 注入点。该插件具有三大核心功能:1) 自动检测 URL 路径中的注入点;2) 识别 X-Forwarded-For 等代理头部的注入漏洞;3) 集成接口自动采集功能。插件针对 OA、ERP 等老旧系统及 RESTful API 设计,支持自定义 Payload,可提高渗透测试效率。项目已在 GitHub 开源。
阅读 →
杂记ORM是什么?如何理解ORM?ORM的优缺点?
本文从ORM的定义入手,逐步剖析了其工作原理、优点、缺点以及适用场景,希望能为读者提供一个全面的视角。无论是初学者还是有经验的开发者,理解ORM的本质都能帮助我们在开发中做出更明智的选择。
阅读 →
安全研究谷歌黑客语法挖掘 SQL 注入漏洞
摘要: 尽管安全技术不断升级,SQL注入仍长期占据OWASP Top 10,2025年仍有40%以上Web应用存在漏洞。本文提供50+实战验证的Google Dork语法(如inurl:/search_results.php search=),专门挖掘ASP/PHP等老旧系统的SQL注入点。通过inurl:组合高危参数(如id=、category=)可快速定位漏洞页面,并给出从基础报错测试到自动化验证(sqlmap)的全流程方法,包含政府/教育网站专项搜索等高级技巧。最后通过高校新闻系统漏洞复现实例,演示从
阅读 →
安全研究SQL注入学习入门:手工注入与工具使用
本文系统介绍了SQL注入技术,包含基础知识、手工注入方法和SQLMap工具使用。首先讲解了核心系统库和数据结构层级,然后详细展示了手工注入的判断方法、数据库查询技巧和常用Payload。在工具使用部分,提供了SQLMap的常用命令和详细等级说明。最后建议的学习路径从理解原理到防御方案,循序渐进。全文约150字,涵盖SQL注入的核心知识点和实践方法。
阅读 →在 Kali Linux 上配置 MySQL 服务器并实现 Windows 远程连接
本文介绍了在Kali Linux上配置MySQL/MariaDB数据库的完整流程,包括服务启动、安全配置、远程连接设置等关键步骤。重点讲解了如何修改监听地址、授权远程用户访问以及Windows客户端连接验证方法,同时强调了安全注意事项,如避免使用空密码、限制root远程登录等。最后提供了安全收尾建议,帮助用户在测试后恢复安全配置,确保数据库系统安全可靠。
阅读 →
红队渗透Cypher注入详解:原理、类型与测试方法
Cypher 是图数据库的标准查询语言,支持节点、关系、属性和标签等核心元素。其声明式语法包括 MATCH、CREATE、UNION 等子句,支持数据查询与修改。Cypher 注入攻击类似于 SQL 注入,可分为带内注入、推断型盲注和带外注入,主要通过恶意输入篡改查询逻辑。攻击手法包括绕过查询限制、利用 LOAD CSV 外泄数据等,需结合注释、WITH 子句等技巧构造有效载荷。与 SQL 注入不同,Cypher 注入无表概念,但可通过 UNION 合并查询,时间盲注依赖 APOC 库的 slee
阅读 →
红队渗透每次启动msf都要等半天?送你一份Metasploit数据库配置与优化指南
MSF依赖PostgreSQL数据库存储渗透测试数据,但配置不当会导致启动卡顿。本文详解MSF数据库管理方法:1)确保PostgreSQL服务运行(systemctl start postgresql);2)使用msfdb init初始化数据库;3)通过db_rebuild_cache优化模块缓存;4)临时用msfconsole -n跳过数据库连接加速启动。同时介绍数据库配置文件(database.yml)管理及常用db_命令
阅读 →
杂记Unicode 中文乱码排查与解决方案
中文乱码问题常见于软件开发中,主要源于编码不一致、环境配置错误或程序处理不当。本文系统分析了乱码成因,包括UTF-8与GBK等编码差异,并提供了排查方法:确定输入输出编码、分析异常字符、检查环境配置。解决方案建议统一使用UTF-8编码,调整系统环境,使用转码工具,并针对网页、数据库等具体场景给出修复方案。文章强调通过编码标准化和系统测试可有效预防乱码,为开发者提供了全面的中文乱码处理指南。
阅读 →
安全研究数据库安全与漏洞挖掘:从注册注销流程到实战思路
通过对数据库注册与注销流程的分析,我们可以看到,数据库操作的不当设计可能导致严重的逻辑漏洞,如账号接管、并发注册、数据清理不彻底等。这些漏洞的挖掘需要结合抓包工具、并发测试和深入的代码逻辑分析。同时,观众的评论也为我们提供了宝贵的反馈,帮助我们进一步完善内容。对于安全从业者来说,漏洞挖掘不仅需要技术积累,还需要创造性思维。无论是资产收集还是漏洞测试,都要注重细节,深入研究原理,站在开发者的视角分析系统流程。
阅读 →
红队渗透Redis渗透思路总结
Redis 以其快速和轻量级的特性而闻名,但默认配置和不当设置可能使其成为攻击者的目标。未启用身份验证:Redis 默认不要求密码,攻击者可直接连接。对外网开放:Redis 默认绑定到 0.0.0.0,允许远程访问。权限过高:Redis 服务以高权限用户(如 root)运行,攻击者可执行系统级操作。数据持久化问题:Redis 的持久化机制可能被利用写入恶意文件。主从复制漏洞:高版本 Redis 的主从复制机制可能被用于远程代码执行(RCE)。
阅读 →
红队渗透MSSQL渗透命令总结
本文整理了MSSQL渗透测试中的常用命令,涵盖连接认证、权限枚举、数据库探查、权限提升、敏感信息提取和命令执行等场景。内容包括: 使用mssqlclient.py和SQLCMD连接MSSQL的方法 权限检查命令(用户身份、sysadmin角色等) 数据库、表和列信息的枚举技巧 利用IMPERSONATE权限进行用户模拟 通过xp_cmdshell、OLE自动化和SQL Agent执行系统命令 敏感信息查询(凭据、链接服务器等) 这些命令按功能分类,适合在渗透测试中快速查询使用,合并为单行方便直接复制粘贴。
阅读 →
红队渗透内网渗透测试技巧与利用操作手册(SMB / MSSQL / LDAP)
本文提供SMB/MSSQL/LDAP协议的渗透测试速查指南,包含枚举连接、提权利用、文件传输和反向Shell获取的实用命令。SMB部分涵盖空会话连接、共享枚举和RID暴破;MSSQL包含xp_cmdshell启用和命令执行;LDAP涉及AS-REP/Kerberoasting攻击和BloodHound收集。后渗透阶段包含横向移动、权限提升和痕迹清除建议,适用于红队和渗透测试人员快速参考执行Windows环境下的安全评估。
阅读 →
安全研究SQL注入速查表(含不同数据库攻击方式与差异对比)
本文总结了不同数据库系统(Oracle、SQL Server、PostgreSQL、MySQL)在SQL注入中的关键语法差异,包括字符串连接、子字符串提取、注释、版本查询、元数据查询、条件错误和数据提取等技术。重点分析了各数据库的独特语法和操作方式,如Oracle的||连接符与SQL Server的+连接符的区别,MySQL特有的#注释语法,以及Oracle专用的元数据视图等。这些差异对构造精准的SQL注入payload至关重要。
阅读 →
杂记新手上路之 NoSQL 数据库学习
在大数据和分布式系统的背景下,传统关系型数据库(RDBMS)在面对高并发、非结构化数据处理等需求时表现出局限性。NoSQL数据库应运而生,提供灵活的非关系型数据模型、分布式架构和高性能优化。NoSQL数据库主要分为键值存储、文档存储、列存储和图数据库四种类型,具有模式灵活、水平扩展、高性能和最终一致性等核心特性。尽管NoSQL在灵活性、可扩展性和性能方面具有优势,但也存在一致性挑战、查询能力有限和学习成本高等缺点。NoSQL数据库适用于缓存、会话管理、内容管理、时间序列数据处理和社交网络等场景。未来,NoS
阅读 →
红队渗透打靶笔记:利用站点Install功能连接Kali本地数据库
功能可能可以进行数据库连接的配置,进而引导目标系统连接到我们控制的数据库(如 Kali 本地的 MySQL)。本文介绍如何通过该思路来实现攻击目标站点,让其将数据库连接到 Kali 服务器上,从而进行数据收集或进一步利用。本次实验展示了如何利用目标 Web 站点的 Install 配置,让其连接到 Kali 服务器上的 MySQL,并进一步进行数据收集或利用。如果目标站点的安装流程允许用户自定义数据库信息,并且没有严格的安全校验,我们可以尝试让其连接到我们的 Kali 服务器上的 MySQL 数据库。
阅读 →
红队渗透SQL注入从入门到入狱:万字长文带你领略手工注入的魅力
手工注入的魅力在于其灵活性和对细节的掌控。通过报错注入快速定位结构,联合注入优雅拼接数据,盲注在无声中挖掘信息,每一种技术都展现了SQL注入的独特艺术。本文从基础函数到实战技巧,带你领略了手工注入的全貌。希望你在未来的渗透测试中,能够熟练运用这些方法,感受SQL注入带来的无穷乐趣与挑战。
阅读 →
安全研究URL中的特殊字符与web安全
在现代Web应用中,URL作为客户端与服务器之间的通信桥梁,承载着大量的重要信息。URL中的特殊字符,看似只是一些常见的符号,但在Web安全领域,它们与其他安全知识密切相关,如在Base64编码、SQL注入,路径遍历等场景中,一些字符需要正确处理,以避免混淆或引起解析问题。本篇文章将详细探讨URL中的特殊字符及其与Web安全的密切关系。通过分析URL中特殊字符的作用、编码规则和它们在SQL注入、路径遍历等攻击中的作用,帮助开发人员和安全人员更加全面地了解这些字符在Web安全中的应用。
阅读 →
红队渗透Memcached数据库简单学习与使用
是一款高性能的分布式内存缓存系统,通常用于加速动态Web应用程序,通过减少数据库的负载来提升性能。Memcached的基本原理很简单:它通过将数据存储在内存中,减少数据库的访问频率,从而提高应用程序的响应速度。然而,由于Memcached默认缺乏安全配置,渗透测试人员往往可以利用这一点。本文将介绍Memcached的工作原理,并深入探讨在渗透测试中如何连接和利用Memcached服务。
阅读 →
杂记MySQL 查询结果输出格式的差异:表格形式与垂直格式
在使用 MySQL 进行数据库查询时,查询结果的输出格式对分析和处理数据至关重要。通常,我们会看到查询结果以“表格形式”显示,其中每一列都以表格的格子排列显示。然而,针对不同的需求和场景,有时可能更希望结果以“垂直格式”显示。在本文中,我们将对比这两种常见的查询输出格式:表格形式和垂直格式,并探讨它们各自的特点及使用场景。
阅读 →