Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
NetSPI SQL 注入 Wiki 开源
netspi.com
| 漏洞 |
#open-source
|
#sql-injection
|
#penetration-testing
|
#database-security
|
#wiki
摘要
NetSPI 开源其 SQL 注入 Wiki:从注入检测到各类 DBMS 的攻击查询一站式覆盖,兼顾教学与速查,包含数据提取、查询混淆与内网横向等进阶内容,代码托管在 GitHub 欢迎共建。
发布时间
2017-12-19 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
Microsoft Word——通过图片链接实施 UNC 路径注入
下一篇 →
对整座城市的 Amazon Echo 说话
相关内容
漏洞
·
netspi.com
在数据库层面防住 SQL 注入
SQL 注入最有效的防线在数据库层:强制所有数据访问经由参数化的存储过程,并将用户权限限制在 CONNECT 与 EXECUTE,让任意 SQL 语句直接失败。
博客
·
netspi.com
开源框架安全性几何?
开源不等于安全:某企业使用的开源框架自 2012 年后未再更新,代码审计发现逾万条问题中近 80% 出自该框架,含 SQL 注入与存储型 XSS。建议对第三方代码做安全评估,及时修补或替换被弃维护的框架。
博客
·
netspi.com
SQL Server – Link….. Link….. Link….. and Shell: How to Hack Database Links in SQL Server!
配置不当的 SQL Server 链接服务器(Linked Servers)可被攻击者用来在数据库链接网络中穿行、越权读取数据乃至部署 shell。文章介绍通过 sysservers 表、sp_linkedservers 与 SSMS 枚举链接,以及评估链接可达性与权限时的关键设置。
博客
·
netspi.com
当数据库"反噬"——在 SQL Server 中定位数据
Scott Sutherland 分享了在 SQL Server 中快速定位敏感数据的脚本:TSQL 脚本 FindDataByKeyword.sql 无需 SYSADMIN 权限,按关键字搜索各数据库中匹配的列并抽样数据;另提供 Metasploit 辅助模块 mssql_findandsampledata.rb 作为封装,适合 PCI 渗透测试取证。
博客
·
netspi.com
当数据库"反噬":SQL Server Express 权限继承问题
SQL Server Express 默认将连接权限授予 BUILTIN\Users 组,而 NT AUTHORITY\Authenticated Users 又包含全部域用户和计算机账户,导致域内任何用户都能连接开启了 TCP 监听的默认实例,进而可能接触敏感数据并横向扩展。作者给出攻击演示与修复建议。
博客
·
netspi.com
When Databases Attack: Hacking with the OSQL Utility
NetSPI 演示如何滥用 SQL Server 自带的 OSQL 命令行工具:通过 UDP 广播枚举网络中的 SQL Server 实例,并借助「可信连接」(-E)在无需口令的情况下连库,进而执行任意 TSQL 查询获取敏感信息,是内网横向的经典路径。
返回