專業滲透測試 Phpsploit-Framework(PSF)框架軟件小白入門教程(九)

本系列課程,將重點講解Phpsploit-Framework框架軟件的基礎使用!

本文章僅提供學習,切勿將其用于不法手段!

繼續接上一篇文章內容,講述如何進行Phpsploit-Framework軟件的基礎使用和二次開發。

現在,我們來講一下?Phpsploit-Framework 軟件的數據庫操作功能

Phpsploit-Framework 軟件的 database 數據庫管理 模塊,分別提供了? query 查詢exec 更新兩項核心功能

在正式使用這個功能前,我們先來熟悉幾條非常重要的SQL語句

CREATE USER '數據庫賬戶名稱'@'網絡訪問權限域' IDENTIFIED BY '數據庫賬戶密碼';

這條SQL語句的作用是,在數據庫服務器中創建指定的數據庫賬戶,并設定網絡權限域與密碼。

示例:

CREATE USER 'test_huc0day'@'localhost' IDENTIFIED BY 'test_huc0day';

在數據庫服務器中創建賬戶名稱為“ test_huc0day ”的數據庫賬戶,對應的賬戶密碼為“ test_huc0day? ”,數據庫賬戶 “ test_huc0day?” 的網絡訪問限制為 “ localhost ”(本機訪問)。

執行完上面的SQL語句,我們就在數據庫服務器中創建了一個名稱為“test_huc0day” 的數據賬戶。

GRANT ALL PRIVILEGES ON 數據庫名稱.數據表名稱 TO '數據庫賬戶名稱'@'網絡訪問權限域';

這條SQL語句的作用是,為指定的數據庫賬戶,賦予訪問指定數據庫和數據表的權限。

示例:

GRANT ALL PRIVILEGES ON *.* TO 'test_huc0day'@'localhost';

在數據庫服務器中,為賬戶名稱為“ test_huc0day ”的數據庫賬戶,賦予訪問全部數據庫及其下屬數據表的權利(符號“ * ”,代表全部)。

執行完上面的SQL語句,我們就為數據庫賬戶“test_huc0day” 賦予了訪問數據庫服務器中所有數據庫及其下屬數據表的權利。

ALTER USER?'數據庫賬戶名稱'@'網絡訪問權限域' IDENTIFIED BY '數據庫賬戶密碼';

這條SQL語句的作用是,更新數據庫服務器中相關賬戶的網絡訪問權限域或賬戶密碼信息。

示例:

alter user 'test_huc0day'@'localhost' IDENTIFIED BY 'test_huc0day';

在數據庫服務器中,為賬戶名稱為“ test_huc0day ”的數據庫賬戶,更新網絡訪問權限域和密碼。

執行完上面的SQL語句,我們就為數據庫賬戶“test_huc0day” 更新了網絡訪問權限域和賬戶密碼信息。

flush privileges;

這條SQL語句的作用是,重新加載授權表(比如,mysql.user 等 ),以便立即進行數據庫訪問權限的更新。

示例:

flush privileges;

執行完上面的SQL語句,即可使用新創建的數據庫賬戶進行數據庫服務器的訪問操作。

現在,讓我們返回 Phpsploit-Framework 軟件的 Database 數據庫管理功能 模塊!

我們,首先嘗試使用,Phpsploit-Framework 軟件的 Database 模塊的 Query 數據查詢功能。

我們可以發現,發送的SQL查詢請求,是經過通信加密的!也就是說,我們發送的 數據庫賬戶名稱和對應的密碼,是密文的!這大大加強了通信數據的安全性!

我們還可以發現,我們發送的SQL查詢語句,同樣是經過密文加密的!

如果大家細心一些,會發現,每次SQL查詢的通信密鑰都是動態的。這意味著,即使惡意黑客劫持到了請求包,那么想要進行惡意利用,可能性也是非常低的(通信密鑰使用之后,就會失效)!

Phpsploit-Framework 軟件設計者,身為一名資深白帽子黑客,深知通信安全重要性!

因此,在?Phpsploit-Framework 軟件設計初期,即考慮到了大量安全因素在里面,致力于打造強大且安全的專業滲透測試工具軟件

細心的你,會發現!Phpsploit-Framework 軟件自帶了基于訪問令牌安全機制,這意味著絕大部分 CSRF攻擊 將對?Phpsploit-Framework 軟件無效

我們可以看到,通過 Phpsploit-Framework 軟件的? Database 數據庫管理功能,我們可以非常方便地基于SQL語句對數據庫服務器進行操作管理。

Phpsploit-Framework 軟件的設計者 huc0day ),對于通信安全高度重視的!

我們可以看到, Phpsploit-Framework 軟件的? Database 數據庫管理功能請求通信應答通信,都是經過安全處理的!敏感數據,都已進行了安全加密處理

Phpsploit-Framework 軟件的? Database 數據庫管理功能 模塊,不但為藍隊安全運維人員提供了較為方便的、在線式的數據庫訪問功能,也為紅隊滲透測試人員提供了較為強大的WAF防火墻規則繞過功能

下一篇內容《專業滲透測試 Phpsploit-Framework(PSF)框架軟件小白入門教程(十)》

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/18062.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/18062.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/18062.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

STM32——定時器

一、簡介 *定時器可以對輸入的時鐘進行計數,并在計數值達到設定值時觸發中斷 *16位計數器、預分頻器、自動重裝寄存器的時基單元,在72MHz計數時鐘下可以實現最大59.65s的定時 *不僅具備基本的定時中斷功能,而且還包含內外時鐘源選擇、輸入…

基于SpringBoot的本科生考研率統計系統

基于SpringBoot的本科生考研率統計系統 一、開發技術二、功能模塊三、代碼結構四、數據庫設計五、運行截圖六、源碼獲取 一、開發技術 技術:SpringBoot、MyBatis-Plus、Redis、MySQL、Thymeleaf、Html、Vue、Element-ui。 框架:基于開源框架easy-admin開…

景源暢信:抖音小店新手小白如何做好運營?

在數字時代的浪潮中,抖音小店成為了眾多創業者和商家的新寵。但面對激烈的市場競爭和不斷變化的平臺規則,新手小白如何才能在抖音小店的海洋里穩健航行,捕捉到屬于自己的商機呢?接下來的內容將為你揭曉答案。 一、精準定位,明確目…

視頻監控平臺AS-V1000 的場景管理,一鍵查看多畫面視頻的場景配置、調用、管理(一鍵瀏覽多路視頻)

目錄 一、場景管理的定義 二、場景管理的功能和特點 1、功能 (1)場景配置 (2)實時監控 (3)權限管理 2、特點 三、AS-V1000的場景配置和調用 1、場景配置 (1)實時視頻預覽 …

React@16.x(12)ref 轉發-forwardRef

目錄 1,介紹2,類組件如何使用4,應用場景-高階組件HOC 1,介紹 上篇文章中提到,ref 只能對類組件使用,不能對函數組件使用。 而 ref 轉發可以對函數組件實現類似的功能。 使用舉例: import Re…

為什么選擇CleanMyMac軟件呢?推薦理由

你是否曾經遇到過這樣的問題:電腦運行緩慢,存儲空間不足,不知道如何清理垃圾文件?別擔心,我們為你找到了解決方案——CleanMyMac軟件。這款強大的工具可以幫助你輕松解決這些問題,讓你的電腦煥然一新&#…

深入理解Python中的包與模塊

新書上架~👇全國包郵奧~ python實用小工具開發教程http://pythontoolsteach.com/3 歡迎關注我👆,收藏下次不迷路┗|`O′|┛ 嗷~~ 目錄 一、包的概述與功能 代碼案例:包的結構 二、模塊的劃分與組合 劃分模塊的方法…

開源內網穿透神器:中微子代理(neutrino-proxy)實現內網穿刺

😄 19年之后由于某些原因斷更了三年,23年重新揚帆起航,推出更多優質博文,希望大家多多支持~ 🌷 古之立大事者,不惟有超世之才,亦必有堅忍不拔之志 🎐 個人CSND主頁——Mi…

dubbo復習:(10)使用tripple協議進行通信

一、pom.xml <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://maven.apache.org/POM/4.0.0"xmlns:xsi"http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation"http://maven.apache.org/POM/4.…

場景文本檢測識別學習 day10(MMdetection)

配置文件(config) 由于在大型項目中&#xff0c;一種模型需要分&#xff1a;tiny、small、big等很多種&#xff0c;而它們的區別主要在網絡結構&#xff0c;數據的加載&#xff0c;訓練策略等&#xff0c;且差別很多都很小&#xff0c;所以如果每個模型都手動從頭寫一份&#…

ChatGPT原創指令大全(持續更新)

隨著ChatGPT在互聯網上的使用越來越多&#xff0c;但很多人在使用ChatGPT的過程中會覺得得到的答案并不是很精準。究其原因其實是你給它的命令不夠準確、不夠到位。實際現在網上已經很多關于ChatGPT的網站&#xff0c;可以快速生成帶有快捷鍵的ChatGPT指令。但是對于不熟悉Chat…

LeetCode 2951.找出峰值:模擬(遍歷)

【LetMeFly】2951.找出峰值&#xff1a;模擬&#xff08;遍歷&#xff09; 力扣題目鏈接&#xff1a;https://leetcode.cn/problems/find-the-peaks/ 給你一個下標從 0 開始的數組 mountain 。你的任務是找出數組 mountain 中的所有 峰值。 以數組形式返回給定數組中 峰值 的…

視創云展「VR直播」是什么?有哪些功能和應用場景?

視創云展「VR直播」通過“3D沉浸式展廳直播高互動感”的創新玩法&#xff0c;使企業隨時隨地舉辦一場低成本、高互動、能獲客的元宇宙直播活動成為可能。「VR直播」能實現3D展廳內VR場景漫游&#xff0c;更結合音視頻交互、同屏互動等新功能&#xff0c;為用戶帶來更沉浸的虛擬…

Java基礎之 API 字符串

文章目錄 API字符串String概述創建對象 java的內存模型java的常用方法(比較)練習 API 概念: APl(Application ProgrammingInterface): 應用程序編程接口 簡單理解: API就是別人已經寫好的東西&#xff0c;我們不需要自己編寫&#xff0c;直接使用即可。 Java API: 指的就是J…

馬斯克的 xAI 帝國!60億融資背后的超級布局?

在全球科技競技場&#xff0c;每個重大融資事件都是對行業格局的一次重塑。近日&#xff0c;埃隆馬斯克的人工智能初創企業 xAI 成功完成了一輪規模空前的融資——60億美元&#xff0c;此舉無疑在業界投下了一枚震撼彈&#xff0c;標志著 AI 領域內一場新的競賽拉開了序幕。 …

旅游卡在哪里拿貨?千益暢行旅游卡源頭

旅游卡是一種便捷的旅行工具&#xff0c;它可以提供多種優惠和特惠&#xff0c;讓人們在旅行中更加省錢、省心。那么&#xff0c;在千益暢行旅游卡這里&#xff0c;我們該如何拿到這張神奇的旅游卡呢&#xff1f; 首先&#xff0c;千益暢行旅游卡作為一款專為旅行愛好者打造的…

QT學習(20):QStyle類

Qt包含一組QStyle子類&#xff0c;這些子類&#xff08;QWindowsStyle&#xff0c;QMacStyle等&#xff09;模擬Qt支持的不同平臺的樣式&#xff0c;默認情況下&#xff0c;這些樣式內置在Qt GUI模塊中&#xff0c;樣式也可以作為插件提供。 Qt的內置widgets使用QStyle來執行幾…

LangChain之鏈的應用(下)

LangChain之鏈的應用 Chain鏈的應用配置LLMChain&#xff1a;簡單鏈create_stuff_documents_chain&#xff1a;文檔鏈create_extraction_chain&#xff1a;提取信息鏈LLMMathChain&#xff1a;數學鏈create_sql_query_chain&#xff1a;SQL查詢鏈連接數據庫創建并使用鏈 Sequen…

K210 數字識別 教程

一、燒寫固件 連接k210開發板&#xff0c;點開燒錄固件工具&#xff0c;選中固件&#xff0c;并下載 二、模型訓練 網站&#xff1a;MaixHub 1、上傳文件 2、開始標記數據 添加9個標簽&#xff0c;命名為1~9&#xff0c;按鍵盤w開始標記&#xff0c;鍵盤D可以下一張圖片&…

計算機網絡(1

網絡初識 目錄 網絡初識一. 網絡分類1. 局域網LAN(Local Area Network):2. 廣域網WAN(Wide Area Network): 二. 組建網絡的基礎設備1. 路由器2. 交換機 三. 標識符 協議 (protocol)一. 協議分層1. 分層的好處2. OSI七層分層3. TCP/IP五層模型(或四層) 模型(1. 物理層(可不算)(2…