数据库安全总目录

红队视角的数据库安全知识库,定位:指令运用与破解利用(不是数据库开发)。读者应已学过 数据库基础 与 SQL 注入基础。


目录

章节内容核心技术点
01 渗透流程与探测标准流程、端口、指纹nmap、shodan/fofa
02 MySQL渗透弱口令、UDF、写shelloutfile、general_log
03 MSSQL渗透sa、xp_cmdshell、差异备份OLE自动化、openrowset
04 Oracle渗透TNS、odat、Java提权SID枚举、UTL系列
05 PostgreSQL渗透COPY TO PROGRAM、大对象pg_read_file、dblink
06 Redis渗透未授权、写crontab/SSH主从复制RCE、Lua逃逸
07 MongoDB渗透未授权、$where注入SSRF打内网、NoSQL注入
08 口令破解与哈希各库哈希格式、hashcathydra/medusa爆破
09 工具链速查工具大表、MSF模块自动化组合

学习路线

flowchart TD
    A[端口探测与服务识别] --> B[弱口令爆破]
    B --> C{命中哪种数据库?}
    C -->|MySQL| D1[UDF提权 / into outfile写马]
    C -->|MSSQL| D2[xp_cmdshell / 差异备份写shell]
    C -->|Oracle| D3[odat / Java存储过程RCE]
    C -->|PostgreSQL| D4[COPY TO PROGRAM / 大对象读写]
    C -->|Redis| D5[写crontab / 主从复制RCE]
    C -->|MongoDB| D6[未授权访问 / $where注入]
    D1 --> E[哈希提取]
    D2 --> E
    D3 --> E
    D4 --> E
    D5 --> F[直接getshell]
    D6 --> G[SSRF横向打内网mongo]
    E --> H[hashcat/john破解哈希]
    H --> I[权限维持与横向移动]
    F --> I
    G --> I

红队数据库攻击面总览

数据库默认端口常见默认凭据高危点提权/RCE 路径
MySQL3306root/root、root/123456、root空密码secure_file_priv 配置宽松UDF、into outfile、general_log
MSSQL1433sa/sa、sa/123456、sa空密码xp_cmdshell 未禁用xp_cmdshell、OLE、CLR、差异备份
Oracle1521system/manager、scott/tiger、dbsnmp/dbsnmpTNS 暴露公网Java 存储过程、UTL_FILE
PostgreSQL5432postgres/postgrestrust 认证配置COPY TO PROGRAM、lo_import
MongoDB27017无认证(历史习惯)bindIp 0.0.0.0 未授权$where JS 注入、配合 SSRF
Redis6379无认证(默认)未授权访问写crontab/SSH key、主从复制 RCE
Memcached11211无认证(默认)未授权 + UDP 反射数据窃取、DDoS 反射源
Elasticsearch9200无认证(历史版本)9200 HTTP 直出数据CVE 老版本 RCE、数据泄露

端口是入口的第一线索:外网扫描见 3306/6379/27017 直接按对应章节打;1433/1521 多出现在内网域环境。


关联知识


返回 红队总目录