记一次运气非常好的渗透到服务器的经历

VSole2023-03-16 10:11:44

平平无奇的客服平台

这个客服平台是有RCE的,如果上传到的不是oss服务器,存储在本地服务器的话

在返回端口的url是存在st2

root权限,由于是客服后台服务器,没有啥有用价值的信息

直接替换私钥连服务器

继续翻找有用的信息

配置文件里也只有mongodb和redis的连接信息

历史命令和登录ip历史是阿里云服务器

扫下端口,8092有个目录遍历,好像是专门用来放项目的

点开test看看

下载过来解包看看

这咋有个ip,root和密码,不会是那个开发人才留下的吧,泪目了家人们。

尝试连接

还真可以

连接数据库看看,8w多受害者,佩服

然后再回到之前扫出来的端口

8094是有个web项目

在数据库获取到后台url

配合数据库和登录日志获取到国内技术嫌疑人

Ip和经纬度是在国内。

总结一下,下班

数据库
本作品采用《CC 协议》,转载必须注明作者和本文链接
数据库的安全性是指保护数据库免受未经授权的访问、篡改、破坏或丢失。
提升数据库自身安全防护能力、改善应用维护管理方式、运用适合自身运营现状的安全管控方案,是企业在数字化转型中必须重视的问题。
数据库注入提权总结
2022-08-10 15:52:54
首先,不能直接将该函数注入子查询中,因为 Oracle 不支持堆叠查询 。其次,只有数据库管理员才能使用 DBMS_LOCK 包。在 Oracle PL/SQL 中有一种更好的办法,可以使用下面的指令以内联方式注入延迟:dbms_pipe.receive_messageDBMS_PIPE.RECEIVE_MESSAGE() 函数将为从 RDS 管道返回的数据等待 10 秒。
如果关闭了autocommit,所有的sql语句都在一个事务中,直到执行了commit或rollback,该事务结束,并且开启了下一个事务。DML语句等都不会强制提交事务。因此与其说ACID是事务必须满足的条件,不如说它们是衡量事务的四个维度。undo log属于逻辑日志,它记录的是sql执行相关的信息。当发生回滚时,InnoDB会根据undo log做相反的事情,对于每个insert,回滚做delete;对于每个delete,回滚做insert;对于update,回滚会执行一个相反的update,把数据改回去。
数据库的可观测性的学习榜样是Oracle,我们根据Oracle官方发布的资料以及可观测性接口就可以比较清晰的了解到数据库的运行状态,进行问题定位、性能分析的工作。目前国产数据库都没有提供如此丰富的可观测性接口与工具,因此对于国产数据库的运维来说,造成了很大的障碍。不知道今年的开发者大会上发布的openGauss商业版里,会不会看到USTORE成为默认存储引擎的功能。
数据库没有备份,一旦数据库被恶意破坏或者因为软硬件故障导致不可用,烦恼的不仅是IT人,还有企业的经营者。所以,企业需要结合不同场景灵活组合不同的备份和恢复手段,备份之后也要定期进行恢复演练,确保恢复流程的正确性和数据库备份集的有效性。
数审系统发挥的作用就是回答以上这些追问。靠人工24小时监控数据库的一切访问行为几乎难以实现,因此,借助工具的力量,引入数审产品才是成熟的做法。建立数审体系,无论是外部还是内部,只要出现了针对数据库的恶意操作,数据库审计就能够第一时间识别并发出告警,让管理者第一时间进行处理,能够有效降低甚至避免损失。所以,数据库审计对于数据安全防护来说是必要一环。
据中国信息通信研究院《数据库发展研究报告》预测,预计到2025年,全球数据库市场规模将达到798亿美元。2021年3月,“十四五”规划纲要正式颁布,提出要培育壮大人工智能、大数据、区块链等新兴数字产业。国家也陆续印发不同领域的“十四五”规划。
数据库运维人员(DBA)在开展日常运维工作的过程中,因操作环境和规范要求的不同,其访问数据库的方式也相对灵活——既可以通过网络远程访问,也可以进行本地访问。那么问题来了...
VSole
网络安全专家