来自公众号:艾小仙最近刚入职新公司,发现数据库设计有点小问题,数据库字段很多没有NOT NULL,对于强迫症晚期患者来说,简直难以忍受,因此有了这篇文章。基于目前大部分的开发现状来说,我们都会把字段全...
宝塔数据库未授权访问漏洞风险预警
点击蓝字 关注我们漏洞公告 宝塔Linux面板是提升运维效率的服务器管理软件,支持一键LAMP/LNMP/集群/监控/网站/FTP/数据库/JAVA等100多项服务器管理功能。近...
Oracle数据库手工注入详解
Oracle 数据库系统,是美国ORACLE公司(甲骨文)提供的以分布式数据库为核心的一组软件产品。是目前世界上使用最为广泛的,数据库管理系统。那么对于这么一款大型数据库,我们如何来进行手工的注入呢?...
4 款 MySQL 调优工具,公司大神都在用!
点击下方“IT牧场”,选择“设为星标”来源:toutiao.com/a6691523026984370699对于正在运行的mysql,性能如何,参数设置的是否合理,账号设置的是否存在安全隐患,你是否了...
Postgresql数据库命令执行
0x01 postgres简介 Postgres(以下或简称 pg)在国内并不常见,而在国外的流行...
高效社工库搭建与数据库整理
之前论坛有牛已经发了一些关于社工库的搭建教程。当然网上也有很多,但是很多网上的搭建出来后很容易卡死。但是这个不会,如果查询上百G数据,一般服务器完全能承受。如果更大的话,就加强服务器配置。脚本程序:p...
PostgreSQL数据库服务器哈希传递攻击(摘要)
原文在此:https://hashcat.net/misc/postgres-pth/postgres-pth.pdf原文内容摘要:一、漏洞说明PostgreSQL服务器默认使用以下函数来计算并存储用...
【奇技淫巧】记一次实战access注入绕过安全狗
网站存在注入点地方当时测试了布尔盲注,发现有安全狗waf对其fuzz一波,发现数据库时access数据库由于access数据不能使用注释,并且没有数据库,幸好是安全狗,绕过方法如下因为安全狗是对整段u...
(CVE-2020-13151)Aerospike 数据库主机命令执行漏洞
零组安全团队01漏洞简介攻击者借助特制的UDF利用该漏洞以当前用户权限在该集群的所有节点上执行任意的操作系统命令。02漏洞影响Aerospike 社区版 <5.1.0.303复现过程首先导入CV...
安全的夏天——第六届软件安全暑期学校小记(3)
暑期学校第三日:第一次引入Youth Day环节,由四位安全超新星带来干货满满的报告!!下面让我们看看朝气蓬勃的他们都介绍了哪些令人激动的研究成果~上午的第一节课程 由来自浙江大学的李嘉奇博...
等保2.0测评:Redis 数据库配置
由于本人也不是做运维的,这个Redis数据库是一个缓存数据库,具体怎么用,在项目中怎么部署我不太清楚,这里仅针对于等保的测评要求,对其进行分析如何配置相应的策略。如有不对的地方,欢迎指正哈。前期调研针...
技术与标准丨图数据库技术发展趋势研究
摘要:大数据时代,数据间的关联蕴藏着重要的商业价值,如何在海量数据中挖掘关联信息是企业的一大挑战,图数据库应运而生并飞速发展。围绕图数据库,介绍了基础定义、技术架构、图数据库计算特点等概念,梳理了国内...
49