笔记-系统及数据库

简介: 笔记-系统及数据库
+关注继续查看

前言

除去前期讲到过的搭建平台中间件,网站源码外,容易受到攻击的还有操作系统,数据库,第三方软件平台等,其中此类攻击也能直接影响到web或服务器的安全,导致网站或服务器权限的获取。

image

操作系统层面

识别操作系统常见方法

网址: windows中文件夹名称中大小写无区别、linux是区分大小写的

ip: nmap工具可以识别操作系统 nmap -o ip

TTL判断操作系统类型

简要两者区别及识别意义

区别:网站服务器问题。linux不分cde盘 windows 不分大小写,linux区分大小写

操作系统层面漏洞类型及对应意义

有些漏洞会造成权限丢失 ms17010

有些不会造成权限丢失

有些漏洞需要前提条件才可以利用

操作系统层面漏洞影响范围

权限丢失

数据库层面

识别数据库类型常见方法

小型数据库:access数据库 中型:mysql 大型:mssql

常见搭配:

asp+access php+mysql aspx+mssql jsp+mssql,oracle python+mongdb ··········· access和mssql只能在windows系统使用

端口扫描: mysql 3306 sqlserver 1433 oracle 1521 ·····

数据库类型区别及识别意义

数据库不同,存储机制不同,安全机制不同,产生的漏洞也不同

数据库常见漏洞类型及攻击

主要为弱口令

snetcracker超级弱口令检测工具

简要数据库层面漏洞影响范围

第三方层面

如何判断有哪些第三方平台或软件

多层面:扫描目录、端口…

简要为什么要识别第三方平台或软件

常见第三方平台或软件漏洞类型及攻击

简要第三方平台或软件安全测试的范围


补充

除去常规web安全及app安全测试外,类似服务器单一或复杂的其他服务(邮件,游戏,负载均衡等),也可以作为安全测试目标,此类目标测试原则只是少了web应用或其他安全问题,所以明确安全测试思路是很重要的。

案例演示

vulhub靶场:

永恒之蓝 mysql绕过 phpmyadmin

相关实践学习
基于CentOS快速搭建LAMP环境
本教程介绍如何搭建LAMP环境,其中LAMP分别代表Linux、Apache、MySQL和PHP。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
3月前
|
存储 SQL BI
数据库视频第三章
数据库视频第三章
|
3月前
|
SQL 存储 安全
数据库视频第一章
数据库视频第一章
25 0
|
3月前
|
SQL 数据库 决策智能
数据库学习
数据库学习
41 0
|
3月前
|
存储 SQL 安全
【数据库】数据库绪论,你都会了吗
【数据库】数据库绪论,你都会了吗
39 0
|
5月前
|
Go 数据库
数据库的实现【笔记】
数据库的实现【笔记】
65 0
|
8月前
|
存储 SQL Oracle
Sqlit(数据库)学习
Sqlit(数据库)学习
|
9月前
|
存储 NoSQL 容灾
达梦数据库:第一章:MySQL数据库与达梦数据库的区别
达梦数据库:第一章:MySQL数据库与达梦数据库的区别
825 0
|
9月前
|
存储 Oracle NoSQL
了解学习数据库知识
了解学习数据库知识
163 30
了解学习数据库知识
|
9月前
|
SQL 网络协议 安全
|
12月前
|
SQL 存储 安全
第一章《初识数据库》
第一章《初识数据库》
第一章《初识数据库》
相关产品
云迁移中心
推荐文章
更多