2025-01-06 微信公众号精选安全技术文章总览洞见网安 2025-01-06 0x1 Docker逃逸详解(三)安全攻防屋 2025-01-06 22:14:53 本文继续探讨Docker容器逃...
postgresql提权之UDF提权
本篇文章作者YanXia,本文属i春秋原创奖励计划,未经许可禁止转载。地址https://bbs.ichunqiu.com/thread-63527-1-1.html0x00 前言前段时间在打hvv。...
针对 PostgreSQL 数据库的攻击研究
PostgreSQL 是开源的对象-关系数据库数据库管理系统,在类似 BSD 许可与 MIT 许可的 PostgreSQL 许可下发行。 1、本地安装部署 PostgreSQL测试服务为 centos...
PostgreSQL-CVE-2020-25695 提权漏洞分析
适用版本13.0 – PostgreSQL 13.0 (Debian 13.0-1.pgdg100+1)12.4 – PostgreSQL 12.4 (Debian 12.4-1.pgdg100+1)...
MDUT-Extend(MDUT-增强版) V1.2.0 Released
Ⅰ前言 经过几个月的缝缝补补,MDUT-Extend终于迎来了v1.2.0的累积更新. 此次的更新主要着重于修复师傅们提出的BUG和相关优化建议以及对Postgresql和Mssql上的功能增强. H...
PostgreSQL代码执行漏洞
0x00 漏洞编号CVE-2024-109790x01 危险等级高危0x02 漏洞概述PostgreSQL是一个免费的对象-关系数据库服务器,它的Slogan是“世界上最先进的开源关系型数据库”。它具...
PostgreSQL数据库存在高危漏洞CVE-2024-10979(8.8)
PostgreSQL发现严重安全漏洞,可能导致数据泄露和系统被入侵Varonis安全研究团队的Tal Peleg和Coby Abrams发现了一个影响广泛使用的开源数据库系统PostgreSQL的高危...
MDUT渗透利器二开增强版
0x01 工具介绍 MDUT 全称 Multiple Database Utilization Tools,是一款中文的数据库跨平台利用工具,集合了多种主流的数据库类型。基于前人 SQLTOOLS 的...
SRC中的几个sql注入挖掘过程
sql注入1一个查询的数据包,statusCode参数,单引号报错再加个单引号正常最终经过测试,下面返回正常,代表执行e的709次方, || 为连接符710次方太大就会报错,这里感觉是orcale数据...
推荐一款src资产管理系统
一、工具介绍Watchdog整合多款安全工具并以web形式展现,它辅助渗透测试人员对IT资产进行资产管理。功能有:1、子域名扫描:oneforall2、端口服务扫描:shodan+异步socket+n...
那些超赞的数据库管理工具
数据库管理工具是工作和学习中国,必不可少的工具。本文为大家分享常用的数据库管理工具。 注:排名不分先后 Navicat Navicat Premium是一个很好的数据库管理工具。将此工具连接到一个数据...
致远oa表单导入任意文件写入漏洞分析
环境搭建 1 2 链接:https://pan.baidu.com/s/1d9BgbCkV82WG1TCwXvmMDA?pwd=h7kz 提取码:h7kz (1)安装mysql数据库(针对A8版本)。...
12