简介: SQLMap是一个自动化的SQL注入渗透工具,它可以自动检测、利用SQL注入漏洞,并获取数据库中的数据。其主要功能包括扫描、发现并利用给定的URL和SQL注入漏洞,还支持数据库...
【漏洞预警】PostgreSQL 缓冲区溢出漏洞(CVE-2023-5869)
免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
PostgreSQL常规测试方式
信息搜集 1、查询用户密码Select rolname,rolpassword from pg_authid;2、查询是否为管理员SELECT current_setting('is_s...
[RSA议题分析]云上跨租户漏洞攻击面分析
1背景2023 年的 RSAC 会议上两位来自 Wiz 的安全研究员,分享了名为《Tackling the Recent Rise of Cross-Tenant Vulnerabilities》的议...
漏洞预警 | pgAdmin 4 远程命令执行漏洞
0x00 漏洞编号CVE-2023-50020x01 危险等级中危0x02 漏洞概述pgAdmin是PostgreSQL领先的开源图形化管理工具。pgAdmin 4 旨在满足新手和有经验的Postgr...
那些超赞的MySQL管理工具
MySQL 的管理维护工具非常多,除了系统自带的命令行管理工具之外,还有许多其他的图形化管理工具,工具好用是一方面,个人的使用习惯也很重要,这里介绍 11 款 MySQL 图形化管理工具,供大家参考。...
记一次pgsql数据库漏洞利用
0x01 前言mysql遇得比较多,postgresql还没怎么遇到过,过程算是一波三折,但好歹积累到了经验,主要记录下利用时的心路历程。0x02 注入点先nmap扫描目标端口,得到一个开放了http...
Postgresql红队实战漏洞利用工具
免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,小黑说安全及文章作者不为此承担任何责任。 0x01 ...
蓝军视角:阿里云 RCE 战火余烬下的启示
2023年4月19日,Wiz Research 在文章 Accidental ‘write’ permissions to private registry allowed potential RCE...
BrokenSesame 阿里云PostgreSQL 漏洞技术细节
云安全公司Wiz披露了阿里云数据库服务ApsaraDB RDS for PostgreSQL和AnalyticDB for PostgreSQL的一连串严重漏洞。这些漏洞被Wiz命名为“BrokenS...
Django SQL注入漏洞 CVE-2022-28347
漏洞简介 在Django 2.2 的 2.2.28 之前版本、3.2 的 3.2.13 之前版本和 4.0 的 4.0.4 之前版本中的 QuerySet.deexplain() 中发现了SQL注入问...
第一课 MetaSploit-Framework介绍与使用详解
MetaSploit-Framework从理论到实战山丘安全攻防实验室第一课 MetaSploit-Framework介绍与使用详解MetaSploit-Framework简介Metasploit是一...
12