技术栈
数据库安全
2601_96238158
16 天前
python
·
渗透测试
·
sql注入
·
sqlmap
·
数据库安全
【转】Python渗透测试工具:sqlmap
【转】:内中的乃是一款开放源码渗透测试工具, 其能够自动展开检测, 借助SQL注入漏洞, 进而达成接管数据库服务器的进程。
数据库小学妹
1 个月前
数据库
·
安全
·
数据库安全
·
三级等保
·
等保合规
·
四级等保
数据库等保三级和四级有什么区别?从访问控制到备份恢复的完整对比
大家好,我是数据库小学妹👋我踩过的坑,你别再踩。三月中旬,公司一个地市级政务项目的等保测评进场了。领导让我配合安全同事做数据库这块的合规对接。测评老师第一问就把我问住了。三级和四级在访问控制粒度上差多少,数据库审计的留存时间要求是什么,备份恢复的具体指标怎么定。我支支吾吾答不上来。
安当加密
4 个月前
数据库安全
·
透明加密
·
android安全
·
oracle weblogic
·
cve漏洞复盘
CISA KEV紧急收录Oracle WebLogic漏洞 + Android一次性修复124个漏洞:中间件与移动端攻击链完整复盘
2026年6月2日,CISA(美国网络安全和基础设施安全局)将 CVE-2024-21182 正式加入已知被利用漏洞(KEV)目录——这意味着这个两年前已有补丁的 Oracle WebLogic 漏洞,至今仍在被威胁行为者主动利用。
安当加密
4 个月前
rce
·
数据库安全
·
ai安全
·
web应用安全
·
llm漏洞
Langroid LLM 框架 CVSS 9.8 RCE + WP Maps Pro 在野利用:当 AI 代理成为攻击入口
2026年6月1日,两个 CVSS 9.8 级别的严重漏洞同时登上安全头条,而且它们指向了同一个趋势:攻击入口正在从传统 Web 应用向 AI 代理层和低门槛运营工具迁移。
PyHaVolask
6 个月前
渗透测试
·
sql注入
·
python脚本
·
数据库安全
·
时间盲注
SQL 注入实战:时间盲注原理与 Python 脚本详解
前两篇文章介绍了布尔盲注——它依赖页面在"正确"和"错误"时呈现不同内容。但如果目标页面对任何输入都返回完全相同的响应,布尔盲注就彻底失效了。
Neolnfra
8 个月前
数据库
·
数据库安全
数据库提权实战指南
当获得数据库的高权限访问(如 MySQL 的 root、SQL Server 的 sa、Oracle 的 SYSDBA)后,可以利用数据库自身提供的功能(如用户自定义函数 UDF、存储过程、外部命令执行接口等)或漏洞,在数据库服务器所在的操作系统上执行命令或获取 Shell,从而将数据库权限提升为操作系统权限。
ManageEngine卓豪
10 个月前
sql server
·
日志分析
·
数据库安全
·
sql server审计
SQL Server 审计指南:配置、使用与最佳实践
本文全面整合 SQL Server 审计的核心概念、组件、配置步骤(SSMS 图形界面 + T-SQL)、权限管理、日志查看及最佳实践,为数据库运维、安全合规场景提供结构化操作手册。
胡耀超
1 年前
python
·
安全
·
数据安全
·
加密
·
数据库安全
·
脱敏
·
开源工具
数据安全工具手册——便捷实用的安全工具集-20251014
快速查阅:按业务场景分类的工具矩阵为了后续查阅方便,我们将所有推荐工具前置。本章节按业务场景组织,每个工具标注开源/商业、AI增强情况和适用规模。
mooyuan天天
1 年前
web安全
·
sql注入
·
数据库安全
·
sql注入漏洞
·
sqli-labs
·
sqli-labs靶场
sqli-labs靶场安装与使用指导教程(3种方法:通用版、php7版、Docker版)
目录一、SQLI-LABS靶场1、核心特点2、关卡难度二、源码安装法1、开启Web服务和数据库服务2、靶场源码下载
云道轩
1 年前
数据库安全
·
ibm
删除新安装IBM Guardium Data Protection 12.1的baltimorecybertrustroot证书
登录web console,会显示 baltimorecybertrustroot证书过期警告。采用下面的命令删除过期证书就可消除警告。
Amd794
2 年前
权限管理
·
访问控制
·
数据库安全
·
数据脱敏
·
角色管理
·
gdpr合规
·
行级安全
数据库安全实战:访问控制与行级权限管理
title: 数据库安全实战:访问控制与行级权限管理 date: 2025/2/16 updated: 2025/2/16 author: cmdragon
Amd794
2 年前
性能优化
·
存储过程
·
触发器
·
sql注入
·
数据库安全
·
数据完整性
·
参数化查询
存储过程与触发器:提高数据库性能与安全性的利器
title: 存储过程与触发器:提高数据库性能与安全性的利器 date: 2025/2/12 updated: 2025/2/12 author: cmdragon
Amd794
2 年前
用户管理
·
身份认证
·
数据库安全
·
权限控制
·
角色管理
·
数据库管理系统
·
安全最佳实践
数据库安全管理中的用户和角色管理:打造安全高效的数据环境
title: 数据库安全管理中的用户和角色管理:打造安全高效的数据环境 date: 2025/2/1 updated: 2025/2/1 author: cmdragon
Amd794
2 年前
postgresql
·
数据恢复
·
数据库安全
·
备份策略
·
数据完整性
·
dba最佳实践
·
物理备份
数据库物理备份:保障数据完整性和业务连续性的关键策略
title: 数据库物理备份:保障数据完整性和业务连续性的关键策略 date: 2025/1/29 updated: 2025/1/29 author: cmdragon
Amd794
2 年前
权限管理
·
访问控制
·
数据加密
·
数据库安全
·
用户认证
·
数据完整性
·
安全威胁
数据库安全性与权限管理
title: 数据库安全性与权限管理 date: 2024/12/16 updated: 2024/12/16 author: cmdragon
西风未眠
3 年前
数据库
·
mongodb
·
数据库集群
·
数据库安全
·
分片集群
MongoDB的分片集群(二) :mongodb4.x分片集群离线搭建&开启安全认证
转载说明:如果您喜欢这篇文章并打算转载它,请私信作者取得授权。感谢您喜爱本文,请文明转载,谢谢。相关文章:
_长银
3 年前
数据库
·
sql
·
数据库安全
SQL安全:常见手段
前面我们从基础的单表查询一直聊到优化,讲了SQL的很多内容。这一节我们来说说怎么让我们的数据库变得更安全。
梧六柒
3 年前
数据库安全
Redis Lua沙盒绕过 命令执行(CVE-2022-0543)漏洞复现
Redis如果在没有开启认证的情况下,可以导致任意用户在可以访问目标服务器的情况下未授权访问Redis以及读取Redis的数据。–那么这也就是redis未授权访问了
Scalzdp
3 年前
数据库
·
信息安全
·
数据库安全
·
sql注入漏洞利用及防护
SQL注入漏洞发现和利用,以及SQL注入的防护
SQL注入漏洞是一种常见的软件安全问题,它发生在应用程序的数据库层中。其核心原理是将用户输入的数据当做代码来执行,违反了“数据与代码分离”的原则。具体来说,攻击者通过构造恶意的SQL查询语句,使得应用程序在执行SQL查询时,将攻击者的恶意代码当作正常的SQL查询语句执行,从而获取敏感数据或者破坏系统。 攻击者利用SQL注入漏洞,可以非法获取网站控制权,甚至获取用户的敏感信息。因此,了解SQL注入漏洞的原理、发现方法以及防护措施是非常重要的。 接下来我们了解一下SQL注入发生的原理:
Naive`
3 年前
数据库
·
sql
·
mysql
·
web安全
·
数据库安全
Sql注入详解(原理篇)
SQL 注入漏洞非常复杂,区分各种数据库类型,提交方法,数据类型等注入,同样此类漏洞是WEB安全中严重的安全漏洞,学习如何利用,挖掘,修复也是很重要的