攻防利器-数据库利用工具

文摘   2024-04-25 09:06   日本  

01

工具获取



需要获取工具,公众号后台回复"Sylas",即可获得下载链接!!!


数据库综合利用工具,预计春节后完成初版。原理及使用说明http://ryze-t.com/posts/2022/02/16/%E6%95%B0%E6%8D%AE%E5%BA%93%E8%BF%9E%E6%8E%A5%E5%88%A9%E7%94%A8%E5%B7%A5%E5%85%B7-Sylas.html

Postgresql2022-2-15完成文件读取、webshell上传、命令执行功能MSSQL2022-2-14增加CLR命令执行

2022-2-13增加读取文件功能:

完成两种执行命令方式

2022-2-12完成两种写shell方式

2022-2-11完成目录查看功能

Oracle2022-2-10完成文件上传功能2022-1-23完成文件查看功能与当前数据库目录获取:

2022-1-22完成命令执行功能----DBMS_SCHEDULER(无回显)虽然无回显,但通过查询日志可判断命令是否执行成功:

2022-1-21完成命令执行功能----DBMS_XMLQUERY(可回显)

针对windows,提供四个快速执行功能:进程信息、用户枚举、补丁信息、系统版本:



赤弋安全团队
渗透测试,代码审计,CTF ,红蓝对抗,SRC
 最新文章