web滲透sql注入4之PostgreSQL
?
?
?
PostgreSQL
數據庫特性:
基于角色的訪問控制,支持超級用戶,需安裝 plpgsql 擴展方可執行命令,可通過 COPY命令或自定義函數實現
?
權限判斷
白盒看代碼,黑盒通過構造特殊查詢語句探測數據庫權限
?
權限類型:
低權限
常規注入
?
高權限
常規注入
文件讀寫,讀敏感信息,惡意文件寫入:上傳后門程序,命令執行通過擴展函數執行系統命令
?
web滲透sql注入4之PostgreSQL
?
?
?
PostgreSQL
數據庫特性:
基于角色的訪問控制,支持超級用戶,需安裝 plpgsql 擴展方可執行命令,可通過 COPY命令或自定義函數實現
?
權限判斷
白盒看代碼,黑盒通過構造特殊查詢語句探測數據庫權限
?
權限類型:
低權限
常規注入
?
高權限
常規注入
文件讀寫,讀敏感信息,惡意文件寫入:上傳后門程序,命令執行通過擴展函數執行系統命令
?
本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。 如若轉載,請注明出處:http://www.pswp.cn/news/913931.shtml 繁體地址,請注明出處:http://hk.pswp.cn/news/913931.shtml 英文地址,請注明出處:http://en.pswp.cn/news/913931.shtml
如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!