web渗透sql注入4之PostgreSQL
PostgreSQL
数据库特性:
基于角色的访问控制,支持超级用户,需安装 plpgsql 扩展方可执行命令,可通过 COPY命令或自定义函数实现
权限判断
白盒看代码,黑盒通过构造特殊查询语句探测数据库权限
权限类型:
低权限
常规注入
高权限
常规注入
文件读写,读敏感信息,恶意文件写入:上传后门程序,命令执行通过扩展函数执行系统命令
web渗透sql注入4之PostgreSQL
PostgreSQL
数据库特性:
基于角色的访问控制,支持超级用户,需安装 plpgsql 扩展方可执行命令,可通过 COPY命令或自定义函数实现
权限判断
白盒看代码,黑盒通过构造特殊查询语句探测数据库权限
权限类型:
低权限
常规注入
高权限
常规注入
文件读写,读敏感信息,恶意文件写入:上传后门程序,命令执行通过扩展函数执行系统命令
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如若转载,请注明出处:http://www.pswp.cn/news/913931.shtml 繁体地址,请注明出处:http://hk.pswp.cn/news/913931.shtml
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!