黑客攻击常常碰到的几类数据库查询

hacker5年前关于黑客接单730

许多 小伙伴们爱看黑客攻击常常碰到的几类数据库查询,今日他来了,大家这儿沒有空话,仅有干货知识,是初学者黑客入门的首选之岛。


1、Oracle数据库查询

默认设置端口号:1521(数据库端口)、1158(Oracle EMCTL端口号)、8080(Oracle XDB数据库查询)、210(Oracle XDB FTP服务项目)
进攻方式:
1.   工程爆破:弱口令
2.   引入进攻;
3.   系统漏洞进攻;
参照:
www.leiphone.com/news/201711/JjzXFp46zEPMvJod.html


2、MySQL数据库查询
默认设置端口号:3306
进攻方式:
1.   工程爆破:弱口令
2.   身份验证系统漏洞:CVE-2012-2122
3.   拒绝服务攻击进攻
4.   Phpmyadmin万能密码绕开:登录名:‘localhost’@’@” 登陆密码随意
5.   提权
参照:
www.seebug.org/appdir/MySQL
www.waitalone.cn/mysql-tiquan-summary.html?replytocom=390
 

3、MSSQL数据库查询

默认设置端口号:1433(Server 数据库查询服务项目)、1434(Monitor 数据库查询监管)
进攻方式:
1.   工程爆破:弱口令/应用系统软件客户
2.   引入
参照:
https://www.anquanke.com/post/id/86011


4、SysBase数据库查询

默认设置端口号:服务项目端口号5000;监视端口号4100;备份数据端口号:4200
进攻方式:
    工程爆破:弱口令
指令引入
 

5、DB2 数据库查询

默认设置端口号:5000
进攻方式:
    安全性限定绕开:取得成功后可实行未受权实际操作(CVE-2015-1922)

6、PostgreSQL数据库查询

PostgreSQL是一种特点十分齐备的自由软件的目标–关联型数据库查询智能管理系统,能够 说成现阶段世界更优秀,作用最强劲的随意数据库查询智能管理系统。包含kali系统软件中msf也应用这一数据库查询;探讨postgresql数据库查询进攻技术性 绝大多数有关它的进攻依然是sql注入,因此引入才算是数据库查询不会改变的话题讨论。
默认设置端口号:5432
进攻方式:
1.   工程爆破:弱口令:postgres postgres
2.   跨站脚本攻击:CVE-2014-2669
参照:
drops.xmd5.com/static/drops/tips-6449.html
www.secpulse.com/archives/69153.html
 

7、MongoDB数据库查询

MongoDB,NoSQL数据库查询;进攻方式与别的数据库查询相近
默认设置端口号:27017
进攻方式:
    工程爆破:弱口令
    未受权浏览;github有进攻编码;请点一下
参照:
    www.cnblogs.com/LittleHann/p/6252421.html
    www.tiejiang.org/19157.html
 

8、Redis数据库查询

Redis是一个开源系统的应用c语言写的,适用互联网、可根据运行内存也可以持久化的系统日志型、key-value数据库查询。有关这一数据库查询这2年還是挺火的,曝露出去的难题也许多 。非常是前不久曝露的未受权浏览。
进攻方式:
1.   工程爆破:弱口令
2.   未受权浏览 相互配合ssh key提权;
参照:
www.alloyteam.com/2017/07/12910/

 


最终:网站渗透测试

Metasploit 协助认证系统漏洞和挽救计划方案,并管理 *** 风险评价
 
一、互联网漏洞检测的三个环节
 
1、找寻总体目标服务器或互联网
 
2、进一步收集总体目标信息内容,包含OS种类,运作的服务项目及其服务项目手机软件的版本号等
 
3、分辨或进一步监测系统是不是存有 *** 安全问题
 
 

相关文章

秋葵怎么吃 秋葵的最佳吃法

秋葵怎么吃 秋葵的最佳吃法

  秋葵的做法有很多种,常见的有蒜蓉秋葵,耗油秋葵,凉拌秋葵等。下面就为您简单介绍一下秋葵鸡蛋的做法: 1.准备三个秋葵,清洗干净后切丁。 2.在鸡蛋中加入黑胡椒、盐、水搅拌均...

火鸡的吃法 火鸡的常见做法大全

火鸡的吃法 火鸡的常见做法大全

  火鸡是感恩节的传统主菜,按照食谱一只20磅左右的火鸡要烤上4个小时直到火鸡完全熟烂了,它需要整只烤出,鸡皮烤成深棕色,肚子里要塞上很多拌好的食物。烧火鸡的汁会被用来制成粘稠的肉酱,拌上甜...

星巴克什么咖啡好喝,常见星巴克咖啡怎么选择

星巴克什么咖啡好喝,常见星巴克咖啡怎么选择

文章来自站内生活家 kc4401 咖啡口味稳定店铺又多的咖啡店可能就是星巴克了,COSTA和麦咖啡的店铺数量还是比较少,在楼主工作的城市有的地方星巴克店铺比肯德基都密集,说明随着生活水平提高大家对咖...

刷下拉框怎么做推广(常见刷百度下拉框软件原理及操作流程)

刷下拉框怎么做推广(常见刷百度下拉框软件原理及操作流程)

1、百度下拉的定义 百度下拉又称百度推荐词,英文名为Baidu Suggest Word。是百度为方便用户搜索而提供的一种关键词联想服务,提高了用户搜索效率。大部分人在搜索某一个关键词时并不知道...

修辞手法有哪些及作用?10种常见修辞格及其作用

修辞手法有哪些及作用?10种常见修辞格及其作用

修辞是指修饰语言的具体方法。恰当地使用修辞方法,可以使语言更加富于形象性和感染力。常见的修辞手法有:比喻、比拟、借代、夸张、对偶、排比、设问、反问、双关、反复……   10种常见修辞格及其作用...

网络设备有哪些及作用,常见的五种网络设备

网络设备有哪些及作用,常见的五种网络设备

近几年中国宽带飞速发展,从2008年通信运营商第三次重组后,由原来6家变成现在三家的新模式,卫通并入电信;网通并入联通;铁通并入移动;最大赢家当应该电信, 2008年6月2日,中国电信1100亿收...