点击蓝字·关注我们全文 525 字,预计阅读时间 2 分钟前言Apache CouchDB 在3.2.2之前的版本中存在RCE漏洞,此漏洞利用的先决条件有3个:1. 开启集群模式2...
MySQL 之类的数据库究竟是否适合运行在 Docker 类的容器环境中?
点击下方“IT牧场”,选择“设为星标”来源:toutiao.com/i6675622107390411276/容器的定义:容器是为了解决“在切换运行环境时,如何保证软件能够正常运行”这一问题。目前,容...
技术干货|攻守道—流量分析的刀光剑影(下)
全文共计3449个字,预计阅读时长11分钟。大家好,我又回来了,上一期我们对那一起攻击事件流量的分析只进行了一半,事情还远未结束,这期,我们继续来进行探究。第五问 数据库攻击者拿到的数据库配置信息是什...
MDUT:姗姗来迟的 HTTP 隧道功能
0x01 前言 经过这么多个版本迭代,HTTP 隧道功能总(主)算(要)完(是)工(懒),不过暂时不支持Redis数据库。脚本数量也比较少,希望各位可以踊跃 PR ! :-) 0x02 原理 其实原理...
GUI图形化渗透测试信息搜集工具 -- ThunderSearch
项目作者:xzajyjs项目地址:https://github.com/xzajyjs/ThunderSearch一、工具介绍调用ZoomEye的官方api,结合开发文档,开发的GUI界面的信息搜集...
【情报工具】深度调查中常用的数据库
阅读时间:3分钟 今天福韵君为大家介绍一些全球性的数据资源库,有专门报道报道世界各地有组织犯罪和腐败行为的OCCRP,“揭露”离岸公司数据的ICIJ’s Offshore Leaks,各国政...
手把手 | MSSQL-SQLi-Labs详细安装教程
01MSSQL-SQLi-LabsMSSQL-SQLi-Labs是一个基于微软SQL Server数据库的注入靶场。02安装WinServer 2008往期文章:教程 | 手把手教你安装Windows...
Lumen-一个网络上已删除内容的数据库
Lumen 是哈佛大学伯克曼克莱因互联网与社会中心的一个项目。于 2002 年构思、开发和创立,最初专注于根据美国数字千年版权法(DMCA)案提交的请求。随着互联网及其使用的发展,Lumen 也在发展...
【安全资讯】微软警告针对MSSQL Server的攻击活动
点击上方蓝字关注我们!近日,微软正在对使用Microsoft SQL Server (MSSQL) 数据库服务器的用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的MSSQL发动暴力攻击。MSSQ...
闲谈-极客互联网企业安全建设方案
极客互联网企业可以参考的安全建设解决方案 0x00 前言有时候会接触一些做那种小而美的产品的互联网公司,可能整个公司两个leader,三个程序员,一间写字楼办公间,一两个在某些方面有一定用户量的产品,...
利用Mongo数据库的oplog机制实现准实时数据操作监控
最近有一个需求是要实时获取到新插入到MongoDB的数据,而插入程序本身已经有一套处理逻辑,所以不方便直接在插入程序里写相关程序,传统的数据库大多自带这种触发器机制,但是Mongo没有相关的函数可以用...
sqlite 高速插入文本文件
文章首发:t00ls本文参考文章为什么要用sqlite ?1、想将数据放进移动存储设备方便随时随地查询2、sqlite 跨平台 ,无需服务,仅一个可执行文件即可 需解决的问题:sqlite 按常规插入...
49