一、sql注入概述SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操...
网安原创文章推荐【2024/7/27】
2024-07-27 微信公众号精选安全技术文章总览洞见网安 2024-07-270x1 初识SQL注入不言安全 2024-07-27 23:05:13本文是关于SQL注入的入门级介绍,首先解释了SQ...
如何使用mapXplore将SQLMap数据转储到关系型数据库中
关于mapXploremapXplore是一款功能强大的SQLMap数据转储与管理工具,该工具基于模块化的理念开发,可以帮助广大研究人员将SQLMap数据提取出来,并转储到类似PostgreSQL或S...
信创 | 国产数据库派别分类
国产数据库按照技术派别分类:Oracle系(达梦)MySQL系(阿里、腾讯、巨杉)informix系(南大通用)PostgreSQL系(华为、人大金仓)具体有:华为openGauss:开源关系型数据库...
Learn Redis & Getshell via Redis
前言redis是一个NoSQL数据库,也就是非关系型数据库(MySQL是关系型数据库),是一个基于内存,的key-value型数据库,当然他也可以保存到硬盘达到持久型。 因为看各位师傅都在发关于red...
一文详解信创技术(软件篇)
上篇“信创基础硬件:CPU、GPU、存储和整机”。信创产业,即信息技术应用创新产业,旨在实现信息技术领域的自主可控,保障国家信息安全。从产业链角度看,信创产业主要由基础硬件、基础软件、应用软件、信息安...
记录一次时序数据库的实战测试
0x1.前言本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。文中涉及漏洞均以提交至教育漏洞平台。0...
数据库安全细解
数据库是为了实现一定目的按某种规则和方法组织起来的“数据”的“集合”。数据库可以直观的理解为存放数据的仓库,而里面的数据按照一定的格式存放,便于查找。数据库的作用1.实现数据共享,减少数据的冗余度:同...
RdbmsSyncTool 关系型数据库同步工具
简介RdbmsSyncTool是使用javaFx开发的关系型数据库同步工具,完成关系型数据库表结构获取,快捷执行一些常用数据库脚本,支持多种类型数据库直接数据转移,同步。目前支持的数据库类型有mysq...
esinputer超大文本数据入库es的工具设计思路
介绍 开发工具是为了解决大量文本数据迁移的目的。迁移的主要对象为各种关系型数据库数据。 因为关系型数据库的存储和检索的方式限制,当大量数据累积在数据库中,数据查询速度会稍慢于非关系型数据库 。 但是当...
2023年最详细的SQL注入总结笔记
一、sql注入概述 SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法...
SQL注入 | 数据库语法整理及WAF绕过方式
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...