数据库共10篇
MSSQL数据库攻防实战指北(sql攻击的防范措施)-Pikachu Hacker

MSSQL数据库攻防实战指北(sql攻击的防范措施)

by Tahir前言一年一度的网络安全建设成果检验即将开始,在网络安全实战攻防演练这场最关键的战役中,办公应用系统、Web中间件,数据库等是攻击方主要的攻击对象,由于使用量最大,数据库往往会...
Pikachu的头像-Pikachu HackerPikachu16天前
02711
『安全开发教学』Github泄露扫描系统开发(开源的漏洞扫描工具)-Pikachu Hacker

『安全开发教学』Github泄露扫描系统开发(开源的漏洞扫描工具)

概述github敏感信息泄露一直是企业信息泄露和知识产权泄露的重灾区,安全意识薄弱的同事经常会将公司的代码、各种服务的账户等极度敏感的信息『开源』到github中,github也是黑、白帽子、安全工...
Pikachu的头像-Pikachu HackerPikachu16天前
0307
【应用安全】S-SDLC安全开发生命周期(sdl 安全开发)-Pikachu Hacker

【应用安全】S-SDLC安全开发生命周期(sdl 安全开发)

0x01 S-SDLC简介OWASP Secure Software Development Lifecycle Project(S-SDLC)是OWASP组织首个由OWASP中国团队独立发布并主导的研究项目,并在全球范围内正式发布。S-SDLC被越来越多的企业所重...
Pikachu的头像-Pikachu HackerPikachu16天前
0268
Sqlmap初体验,渗透拿到网站用户名密码(sqlmap渗透网站教程)-Pikachu Hacker

Sqlmap初体验,渗透拿到网站用户名密码(sqlmap渗透网站教程)

前期准备:拿到目标网站时,要先进行信息收集,目的是为了扩大目标范围。可以看一下有哪些“C段”(即同网段不同IP),有哪些二级域名“旁站”(即同服务器的不同站点),这些都是你不可忽略的...
Pikachu的头像-Pikachu HackerPikachu16天前
0325
记一次对某非法站点从SQL注入到整站打包与本地搭建全过程(sql注入非法字符)-Pikachu Hacker

记一次对某非法站点从SQL注入到整站打包与本地搭建全过程(sql注入非法字符)

一、前言如题,由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。二、信息搜集目标是个本地的传销站点其大致信息为IIS+ASP.NET+安全狗、腾讯云。三、Bypas...
Pikachu的头像-Pikachu HackerPikachu16天前
04613
某站点从SQL注入脱站&本地搭建全过程-Pikachu Hacker

某站点从SQL注入脱站&本地搭建全过程

一、前言由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。二、信息搜集目标是个本地的传销站点其大致信息为IIS+ASP.NET+安全狗、腾讯云。三、Bypass Sql3...
Pikachu的头像-Pikachu HackerPikachu16天前
0376
一步步获取你的核心权限-Pikachu Hacker

一步步获取你的核心权限

这是 酒仙桥六号部队 的第 149 篇文章。背景最近都在做渗透测试项目,并不需要内网渗透,少了很多的成就感。于是,找了一个授权的企业项目,目标是获取内网核心权限,手段...
Pikachu的头像-Pikachu HackerPikachu16天前
04512
看我如何快速拿下整个C段主机权限-Pikachu Hacker

看我如何快速拿下整个C段主机权限

声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如...
Pikachu的头像-Pikachu HackerPikachu16天前
0408
MySQL站库分离不出网落地Exe方式探究(mysql分库方案)-Pikachu Hacker

MySQL站库分离不出网落地Exe方式探究(mysql分库方案)

声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如...
Pikachu的头像-Pikachu HackerPikachu16天前
03512
[红日安全]代码审计Day17 – Raw MD5 Hash引发的注入-Pikachu Hacker

[红日安全]代码审计Day17 – Raw MD5 Hash引发的注入

本文由红日安全成员: l1nk3r 编写,如有不当,还望斧正。前言大家好,我们是红日安全-代码审计小组。最近我们小组正在做一个PHP代码审计的项目,供大家学习交流,我们给这个项目起了...
Pikachu的头像-Pikachu HackerPikachu18天前
04210