专业渗透测试 Phpsploit-Framework(PSF)框架软件小白入门教程(九)

本系列课程,将重点讲解Phpsploit-Framework框架软件的基础使用!

本文章仅提供学习,切勿将其用于不法手段!

继续接上一篇文章内容,讲述如何进行Phpsploit-Framework软件的基础使用和二次开发。

现在,我们来讲一下 Phpsploit-Framework 软件的数据库操作功能

Phpsploit-Framework 软件的 database 数据库管理 模块,分别提供了  query 查询exec 更新两项核心功能

在正式使用这个功能前,我们先来熟悉几条非常重要的SQL语句

CREATE USER '数据库账户名称'@'网络访问权限域' IDENTIFIED BY '数据库账户密码';

这条SQL语句的作用是,在数据库服务器中创建指定的数据库账户,并设定网络权限域与密码。

示例:

CREATE USER 'test_huc0day'@'localhost' IDENTIFIED BY 'test_huc0day';

在数据库服务器中创建账户名称为“ test_huc0day ”的数据库账户,对应的账户密码为“ test_huc0day  ”,数据库账户 “ test_huc0day ” 的网络访问限制为 “ localhost ”(本机访问)。

执行完上面的SQL语句,我们就在数据库服务器中创建了一个名称为“test_huc0day” 的数据账户。

GRANT ALL PRIVILEGES ON 数据库名称.数据表名称 TO '数据库账户名称'@'网络访问权限域';

这条SQL语句的作用是,为指定的数据库账户,赋予访问指定数据库和数据表的权限。

示例:

GRANT ALL PRIVILEGES ON *.* TO 'test_huc0day'@'localhost';

在数据库服务器中,为账户名称为“ test_huc0day ”的数据库账户,赋予访问全部数据库及其下属数据表的权利(符号“ * ”,代表全部)。

执行完上面的SQL语句,我们就为数据库账户“test_huc0day” 赋予了访问数据库服务器中所有数据库及其下属数据表的权利。

ALTER USER '数据库账户名称'@'网络访问权限域' IDENTIFIED BY '数据库账户密码';

这条SQL语句的作用是,更新数据库服务器中相关账户的网络访问权限域或账户密码信息。

示例:

alter user 'test_huc0day'@'localhost' IDENTIFIED BY 'test_huc0day';

在数据库服务器中,为账户名称为“ test_huc0day ”的数据库账户,更新网络访问权限域和密码。

执行完上面的SQL语句,我们就为数据库账户“test_huc0day” 更新了网络访问权限域和账户密码信息。

flush privileges;

这条SQL语句的作用是,重新加载授权表(比如,mysql.user 等 ),以便立即进行数据库访问权限的更新。

示例:

flush privileges;

执行完上面的SQL语句,即可使用新创建的数据库账户进行数据库服务器的访问操作。

现在,让我们返回 Phpsploit-Framework 软件的 Database 数据库管理功能 模块!

我们,首先尝试使用,Phpsploit-Framework 软件的 Database 模块的 Query 数据查询功能。

我们可以发现,发送的SQL查询请求,是经过通信加密的!也就是说,我们发送的 数据库账户名称和对应的密码,是密文的!这大大加强了通信数据的安全性!

我们还可以发现,我们发送的SQL查询语句,同样是经过密文加密的!

如果大家细心一些,会发现,每次SQL查询的通信密钥都是动态的。这意味着,即使恶意黑客劫持到了请求包,那么想要进行恶意利用,可能性也是非常低的(通信密钥使用之后,就会失效)!

Phpsploit-Framework 软件设计者,身为一名资深白帽子黑客,深知通信安全重要性!

因此,在 Phpsploit-Framework 软件设计初期,即考虑到了大量安全因素在里面,致力于打造强大且安全的专业渗透测试工具软件

细心的你,会发现!Phpsploit-Framework 软件自带了基于访问令牌安全机制,这意味着绝大部分 CSRF攻击 将对 Phpsploit-Framework 软件无效

我们可以看到,通过 Phpsploit-Framework 软件的  Database 数据库管理功能,我们可以非常方便地基于SQL语句对数据库服务器进行操作管理。

Phpsploit-Framework 软件的设计者 huc0day ),对于通信安全高度重视的!

我们可以看到, Phpsploit-Framework 软件的  Database 数据库管理功能请求通信应答通信,都是经过安全处理的!敏感数据,都已进行了安全加密处理

Phpsploit-Framework 软件的  Database 数据库管理功能 模块,不但为蓝队安全运维人员提供了较为方便的、在线式的数据库访问功能,也为红队渗透测试人员提供了较为强大的WAF防火墙规则绕过功能

下一篇内容《专业渗透测试 Phpsploit-Framework(PSF)框架软件小白入门教程(十)》

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/18062.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

STM32——定时器

一、简介 *定时器可以对输入的时钟进行计数,并在计数值达到设定值时触发中断 *16位计数器、预分频器、自动重装寄存器的时基单元,在72MHz计数时钟下可以实现最大59.65s的定时 *不仅具备基本的定时中断功能,而且还包含内外时钟源选择、输入…

基于SpringBoot的本科生考研率统计系统

基于SpringBoot的本科生考研率统计系统 一、开发技术二、功能模块三、代码结构四、数据库设计五、运行截图六、源码获取 一、开发技术 技术:SpringBoot、MyBatis-Plus、Redis、MySQL、Thymeleaf、Html、Vue、Element-ui。 框架:基于开源框架easy-admin开…

景源畅信:抖音小店新手小白如何做好运营?

在数字时代的浪潮中,抖音小店成为了众多创业者和商家的新宠。但面对激烈的市场竞争和不断变化的平台规则,新手小白如何才能在抖音小店的海洋里稳健航行,捕捉到属于自己的商机呢?接下来的内容将为你揭晓答案。 一、精准定位,明确目…

视频监控平台AS-V1000 的场景管理,一键查看多画面视频的场景配置、调用、管理(一键浏览多路视频)

目录 一、场景管理的定义 二、场景管理的功能和特点 1、功能 (1)场景配置 (2)实时监控 (3)权限管理 2、特点 三、AS-V1000的场景配置和调用 1、场景配置 (1)实时视频预览 …

React@16.x(12)ref 转发-forwardRef

目录 1,介绍2,类组件如何使用4,应用场景-高阶组件HOC 1,介绍 上篇文章中提到,ref 只能对类组件使用,不能对函数组件使用。 而 ref 转发可以对函数组件实现类似的功能。 使用举例: import Re…

为什么选择CleanMyMac软件呢?推荐理由

你是否曾经遇到过这样的问题:电脑运行缓慢,存储空间不足,不知道如何清理垃圾文件?别担心,我们为你找到了解决方案——CleanMyMac软件。这款强大的工具可以帮助你轻松解决这些问题,让你的电脑焕然一新&#…

深入理解Python中的包与模块

新书上架~👇全国包邮奥~ python实用小工具开发教程http://pythontoolsteach.com/3 欢迎关注我👆,收藏下次不迷路┗|`O′|┛ 嗷~~ 目录 一、包的概述与功能 代码案例:包的结构 二、模块的划分与组合 划分模块的方法…

开源内网穿透神器:中微子代理(neutrino-proxy)实现内网穿刺

😄 19年之后由于某些原因断更了三年,23年重新扬帆起航,推出更多优质博文,希望大家多多支持~ 🌷 古之立大事者,不惟有超世之才,亦必有坚忍不拔之志 🎐 个人CSND主页——Mi…

dubbo复习:(10)使用tripple协议进行通信

一、pom.xml <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://maven.apache.org/POM/4.0.0"xmlns:xsi"http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation"http://maven.apache.org/POM/4.…

场景文本检测识别学习 day10(MMdetection)

配置文件(config) 由于在大型项目中&#xff0c;一种模型需要分&#xff1a;tiny、small、big等很多种&#xff0c;而它们的区别主要在网络结构&#xff0c;数据的加载&#xff0c;训练策略等&#xff0c;且差别很多都很小&#xff0c;所以如果每个模型都手动从头写一份&#…

ChatGPT原创指令大全(持续更新)

随着ChatGPT在互联网上的使用越来越多&#xff0c;但很多人在使用ChatGPT的过程中会觉得得到的答案并不是很精准。究其原因其实是你给它的命令不够准确、不够到位。实际现在网上已经很多关于ChatGPT的网站&#xff0c;可以快速生成带有快捷键的ChatGPT指令。但是对于不熟悉Chat…

视创云展「VR直播」是什么?有哪些功能和应用场景?

视创云展「VR直播」通过“3D沉浸式展厅直播高互动感”的创新玩法&#xff0c;使企业随时随地举办一场低成本、高互动、能获客的元宇宙直播活动成为可能。「VR直播」能实现3D展厅内VR场景漫游&#xff0c;更结合音视频交互、同屏互动等新功能&#xff0c;为用户带来更沉浸的虚拟…

Java基础之 API 字符串

文章目录 API字符串String概述创建对象 java的内存模型java的常用方法(比较)练习 API 概念: APl(Application ProgrammingInterface): 应用程序编程接口 简单理解: API就是别人已经写好的东西&#xff0c;我们不需要自己编写&#xff0c;直接使用即可。 Java API: 指的就是J…

马斯克的 xAI 帝国!60亿融资背后的超级布局?

在全球科技竞技场&#xff0c;每个重大融资事件都是对行业格局的一次重塑。近日&#xff0c;埃隆马斯克的人工智能初创企业 xAI 成功完成了一轮规模空前的融资——60亿美元&#xff0c;此举无疑在业界投下了一枚震撼弹&#xff0c;标志着 AI 领域内一场新的竞赛拉开了序幕。 …

QT学习(20):QStyle类

Qt包含一组QStyle子类&#xff0c;这些子类&#xff08;QWindowsStyle&#xff0c;QMacStyle等&#xff09;模拟Qt支持的不同平台的样式&#xff0c;默认情况下&#xff0c;这些样式内置在Qt GUI模块中&#xff0c;样式也可以作为插件提供。 Qt的内置widgets使用QStyle来执行几…

LangChain之链的应用(下)

LangChain之链的应用 Chain链的应用配置LLMChain&#xff1a;简单链create_stuff_documents_chain&#xff1a;文档链create_extraction_chain&#xff1a;提取信息链LLMMathChain&#xff1a;数学链create_sql_query_chain&#xff1a;SQL查询链连接数据库创建并使用链 Sequen…

K210 数字识别 教程

一、烧写固件 连接k210开发板&#xff0c;点开烧录固件工具&#xff0c;选中固件&#xff0c;并下载 二、模型训练 网站&#xff1a;MaixHub 1、上传文件 2、开始标记数据 添加9个标签&#xff0c;命名为1~9&#xff0c;按键盘w开始标记&#xff0c;键盘D可以下一张图片&…

计算机网络(1

网络初识 目录 网络初识一. 网络分类1. 局域网LAN(Local Area Network):2. 广域网WAN(Wide Area Network): 二. 组建网络的基础设备1. 路由器2. 交换机 三. 标识符 协议 (protocol)一. 协议分层1. 分层的好处2. OSI七层分层3. TCP/IP五层模型(或四层) 模型(1. 物理层(可不算)(2…

Windows hook介绍与代码演示

Windows Hook 是一种机制&#xff0c;允许应用程序监视系统或处理特定事件。它可以拦截和更改消息&#xff0c;甚至可以插入到其他应用程序的消息处理机制中。Windows 提供了多种挂钩类型&#xff0c;例如键盘挂钩、鼠标挂钩、消息挂钩等。 hook代码实现 下面是一个使用 Wind…

OS复习笔记ch7-1

存储的基本管理需求 重定位 重定位(Relocation)&#xff1a;需要解决可执行文件中地址&#xff08;指令和数据&#xff09;和内存地址的对应。 一般有两种比较常见的重定位方式&#xff1a; 静态重定位(static relocation)&#xff1a;当程序被装入内存时&#xff0c;一次性…