Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
dataLoc:用于查找 MSSQL 中存储的支付卡的 PoC 工具
netspi.com
| 博客 |
#pci-dss
|
#tooling
|
#mssql
|
#dataloc
|
#data-discovery
|
#payment-cards
摘要
发布 dataLoc 概念验证工具:无需依赖关键词,直接连库用模式匹配、Luhn 校验与置信度打分在 MSSQL 中定位可能的支付卡数据,支持按库/表/列定向扫描,适合 DBA、审计与渗透测试场景。
发布时间
2017-08-15 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
利用 Active Directory 自动配置实现 XSS
下一篇 →
识别静态存储的支付卡数据——超越关键词搜索
相关内容
博客
·
netspi.com
识别静态存储的支付卡数据——超越关键词搜索
借助 MSSQL 原生过滤能力排除不可能含持卡人数据的表与列,再结合 Visa/MasterCard/Amex/Discover 的卡号结构特征与 Luhn 校验位验证,把海量数据发现工作压缩到本地小规模核验。
博客
·
netspi.com
ADPathFinder:BloodHound CE 中的 OpenGraph 攻击路径测绘
ADPathFinder 将 SharpHound 与 MSSQLHound、ConfigManBearPig 等 OpenGraph 采集器数据统一进 BloodHound CE 图谱,自动映射跨越 AD、ADCS、MSSQL 与 SCCM 的提权路径,并可为破解出的口令关联组成员身份、委派等风险上下文。
博客
·
netspi.com
新旧碰撞:从 NIS 与 MFA 基础设施击穿 AD
一次内网渗透全记录:经 Apache NiFi 拿到 root 并提取凭据,从 NIS 服务器恢复口令哈希破解出特权 IT 账户,在 Duo Auth Proxy 配置中捕获解密 MFA 流量,最终将 DA 的 MSSQL 服务账户中继至 xp_cmdshell 创建新域管并执行 DCSync。
博客
·
netspi.com
自动化提取 Azure Container Registry 中的托管标识令牌
NetSPI 演示如何通过恶意 Azure Container Registry 任务(Tasks)为附加的 Managed Identity 生成并导出访问令牌,并在 MicroBurst 中发布 Invoke-AzACRTokenGenerator 工具自动化整条攻击链。
博客
·
netspi.com
Burp Suite 扩展:AWS Signer 2.0 发布
AWS Signer Burp Suite 扩展 2.0 发布:经代理的 AWS 请求可用 SigV4 自动签名/重签,新增 Profile 管理与多来源导入。
博客
·
netspi.com
NetblockTool:轻松定位企业所属 IP 网段
NetblockTool 自动化 netblock 发现流程:综合抓取 Google dork、ARIN 数据库与 IPinfo 等数据源,输出按置信度排序的目标公司及其子公司 IP 网段列表,全程无需 API key,红蓝队皆可用。
返回