首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    实战 | 记一次私服的渗透测试到揪出维护人员

    将备份文件下载至本地,运气很好是个整站的备份文件,当我们得到了网站整站文件时最需要特别注意的是confing目录和data目录等这类型的目录文件,因为其中的配置文件可能记录着网站的明文或加密的账号密码,data呢则是数据库等其他类型数据的备份文件保留目录...进入到config目录AspCms_Config.asp为网站的配置文件目录,从文件名上我们也可以得到该网站是用aspcms搭建的,打开文件得到其配置的数据库账号密码但似乎只是个虚设其1433端口并未开放...接着进入到data目录下发现了mdb的数据库备份文件,时间看着挺新利用工具打开管理员的账号密码表,经过解密是个弱口令但并未能成功登录后台。

    4.3K50

    信息收集

    备案信息查询 – ICP备案查询网:beianbeian.com – 天眼查:tianyancha.com 0x01 收集敏感信息 各种搜索引擎的黑客语法可以用来获取数据库文件、SQL注入、...Java反序列化、弱口令 4848 GlassFish控制台 弱口令 1352 Lotus domino邮件服务 弱口令、信息泄漏、爆破 10000 Webmin-Web控制面板 弱口令 – 数据库服务类...端口号 端口说明 攻击方向 3306 MySQL 注入、提权、爆破 1433 MSSQL数据库 注入、提权、SA弱口令、爆破 1521 Oracle数据库 TNS爆破、注入、反弹shell 5432...PostSQL数据库 注入、爆破、弱口令 27017/27018 MongoDB 爆破、未授权访问 6379 Redis数据库 可尝试未授权访问、弱口令爆破 5000 SysBase/DB2数据库 爆破...常见的CMS有Dedecms(织梦)、Discuz、PHPWEB、PHPWind、PHPCMS、ECShop、Dvbbs、SiteWeaver、ASPCMS、帝国、Z-Blog、WordPress等。 ​

    2.2K30

    渗透测试 | 渗透测试之信息收集

    常见的CMS有:WordPress、Dedecms、Discuz、PhpWeb、PhpWind、Dvbbs、PhpCMS、ECShop、、SiteWeaver、AspCMS、帝国、Z-Blog等。...所以我们还是要知道目标网站用的是哪种数据库,并且数据库是哪个版本的 几种数据库的区别: Access 全名是Microsoft Office Access,是由微软发布的关联式数据库管理系统。...小型数据库,当数据库达到100M左右的时候性能就会下降。...数据库后缀名:.mdb 一般是asp的网页文件用access数据库 SQL Server是由Microsoft开发和推广的关系数据库管理系统(DBMS),是一个比较大型的数据库。...再次,从数据库的规模来看,access是小型数据库,,mysql 是中小型数据库,sql server是中型数据库,Oracle是大型数据库。

    4.5K11

    商业数据库,云数据库,国产数据库,云原生数据库 开源数据库 那个更有看头

    数据库这个行业是越来越有意思,参与的PEOPLE 是人山人海,锣鼓喧天,鞭炮齐鸣。 商业数据库 ,开源数据库,国产的数据库, 云原生的数据库 ,云RDS 数据库,已经不是百花齐放的,是星空璀璨。...这样的数据库已经都快成,嘴上非主流的数据库产品。...到底,商业数据库,开源数据库,云原生,云数据库,国产数据库那些更有看头,这里来胡说八道,当然也是不负责的胡说八道。...所以就略过这样的产品,说说商业数据库,云数据库,云原生数据库,开源数据库这几类。...回到商业数据库,云原生数据库,开源数据库(云RDS),主流的数据库世界基本上被这三种数据库类型围绕,那么与其研究数据库本身,不如研究到底哪些人使用这些数据库,你就知道那种数据库有发展了。

    3.9K20

    MySQL数据库——数据库操作

    1.登入、登出数据库 #登入数据库 mysql -u"用户名" -p "密码" #查看当前时间 select now(); #登出数据库 quit; exit; ctrl + d 2.创建、查看、...选择、删除、修改数据库 创建数据库时,设置数据库的编码方式 CHARACTER SET:指定数据库采用的字符集,utf8不能写成utf-8 COLLATE:指定数据库字符集的排序规则,utf8的默认排序规则为...general_ci; #查看数据库 show databases(); #选择数据库 use 数据库名; #删除数据库 drop databases 数据库名; #修改数据库字符集 alter...database 数据库名 default character set utf8 collate utf8_general_ci; #修改数据库名字 rename database 数据库名 to...新数据库名; 3.导入、导出数据库 #导入数据库 source /路径/xxx.sql; #导出数据库 mysql -uroot -p密码 数据库名<file.sql

    39.3K85

    【数据库】MySQL数据库基础

    数据库介绍 什么是数据库 存储数据用文件就可以了,为什么还要弄个数据库?...数据库可以提供远程服务,即通过远程连接来使用数据库,因此也称为数据库服务器。...数据库分类 数据库大体可以分为 关系型数据库 和 非关系型数据库 关系型数据库(RDBMS): 是指采用了关系模型来组织数据的数据库。...COLLATE: 指定数据库字符集的校验规则 示例: 选择数据库 select()database;执行后会显示当前正在使用的数据库,如图可见使用use 1111之后,1111这个数据库就开始使用了...删除数据库 注:!!!删除数据库是一个非常危险的行为!!!!!!!! 在实际工作中,我们应该尽量避免删除数据库以防不好的后果发生。

    33110

    数据库|数据库入门(二)

    问题描述 数据库是我们前后端不可缺少的东西,数据库中最多的就是数据,当我们初次插入数据时,在一个表中的数据相对较少时我们可以一行一行的插入,但当我们遇到有逻辑关联的数据时,我们插入就会报错,我们该怎么插入呢...解决方案 在某个数据库的一张course表中,有cno、cname、cpno、ccredit四个属性列,分别为课程号,课程名,先行课号和成绩,先给大家解释一下什么是先行课就例如我们很多课为基础课,我们必须要先学完基础课才能学习在此课程基础之上的课程...insert into course values('1','数据库','5',4),('2','数学','',2),('3','信息系统','',4),('4','操作系统','6',3),('5',...insert into course values('1','数据库','5',4);insert into course(cno,cname,ccredit) values('2','数学',2);insert...','python',null,'周老师','5'select '3','大学英语',null,'贺老师','4'select '2','信息安全','1','马老师','4'select '1','数据库

    3.3K20

    【MySQL数据库】数据库基础

    一、数据库简介 1.1 什么是数据库? 数据库技术主要是用来解决数据处理的非数值计算问题。 数据处理的主要内容是数据的存储、查询、修改、排序和统计等。 1.2 为什么要使用数据库?...1.3 主流数据库 1.3.1 关系型数据库 ACCESS:是微软于OFFICE中集成的一个小型数据库 SQLite:是一款轻型的数据库,占用资源非常少,常用于手机APP、桌面程序,处理简单的数据存储...1.4 什么是关系型数据库? 关系型数据库是指采用了关系模型来组织数据的数据库,以行和列的形式存储数据。...当我们启动mysqld程序(客户端程序)、输入设定的密码之后,就成功连接到mysql服务器了: 2.2 数据库服务器 数据库服务器是指在电脑上安装的 数据库管理系统程序 ,这个管理程序可以同时管理多个数据库...MySQL数据库服务器、数据库和表之间的关系如图表示: 即: 一台计算机提供的MySQL数据库服务中, 可以创建多个数据库, 每一个数据库中可以创建多张表, 每一张表中有多个数据行, 每一个数据行由很多列组成

    52710

    【数据库】常用数据库简介

    常用的关系型数据库 什么是关系型数据?...可以存放在Excel中的数据 数据表有明确的结构, 结构不会频繁变化 列名, 每一列有固定的类型, 每一列大小范围可以预计 用来存储关系型数据的就是关系型数据库 常用的关系型数据库...这些SQL语句可能还需要调整, 不见得直接就能运行 SQL语句的分类 1、数据定义语言:简称DDL(Data Definition Language)用来定义数据库对象:数据库,表,列等。...创建数据库:CREATE DATABASE 数据库名; 查看数据库:SHOW DATABASES; 删除数据库:DROP DATABASE 数据库名; 使用数据库:USE 数据库名...如果数据中有中文的内容, 最好在建数据库的时候, 就指定数据库的字符集charset=utf8 建数据库的时候指定好了中文字符集, 里面所有的数据表字段都是utf8的, 否则每次建表的时候都要单独指定

    2.5K10
    领券