Mysql数据库渗透及漏洞利用总结

2017-12-11 Mr.linus 信息安全

Mysql数据库是目前世界上使用最为广泛的数据库之一,很多著名公司和站点都使用Mysql作为其数据库支撑,目前很多架构都以Mysql作为数据库管理系统,例如LAMP、和WAMP等,在针对网站渗透中,很多都是跟Mysql数据库有关,各种Mysql注入,Mysql提权,Mysql数据库root账号webshell获取等的,但没有一个对Mysql数据库渗透较为全面对总结,针对这种情况我们开展了研究,虽然我们团队今年正在出版《网络攻防实战研究——漏洞利用与提权》,但技术的进步有无止境,思想有多远,路就可以走多远,在研究mysql数据库安全之余,对Mysql如何通过msf、sqlmap等来进行扫描、漏洞...

阅读全文>>

标签: 漏洞 数据库 mysql 渗透

评论(0) 浏览(515)

MySQL双主配置

2016-9-13 Mr.linus 运维技术

双机热备的概念简单说一下,就是要保持两个数据库的状态自动同步。对任何一个数据库的操作都自动应用到另外一个数据库,始终保持两个数据库数据一致。 这样做的好处多。 1. 可以做灾备,其中一个坏了可以切换到另一个。 2. 可以做负载均衡,可以将请求分摊到其中任何一台上,提高网站吞吐量。  对于异地热备,尤其适合灾备。废话不多说了。我们直接进入主题。 我们会主要介绍两部分内容: 主主同步配置 1.sql序列(服务器,产生序列号=id) 配置路径:/data/3306|3307/my.cnf 3306:配置 ...

阅读全文>>

标签: mysql 主主复制

评论(1) 浏览(1371)

MYSQL企业常用架构与调优经验分享

2016-3-17 Mr.linus 运维技术

、选择Percona Server、MariaDB还是MYSQL 1、Mysql三种存储引擎 MySQL提供了两种存储引擎:MyISAM和 InnoDB,MySQL4和5使用默认的MyISAM存储引擎。从MYSQL5.5开始,MySQL已将默认存储引擎从MyISAM更改为InnoDB。 MyISAM没有提供事务支持,而InnoDB提供了事务支持。 XtraDB是InnoDB存储引擎的增强版本,被设计用来更好的使用更新计算机硬件系统的性能,同时还包含有一些在高性能环境下的新特性。 2、Perco...

阅读全文>>

标签: mysql 架构

评论(0) 浏览(1509)

mysql 备份脚本的编写

2015-12-24 Mr.linus 运维技术

最近在为做一些边边角角的工作,现在有一个需求要每天把mysql的数据库dump出来到备份机器上面去. 看似简单的任务也潜在了很多的需求,整理如下:     自动运行-crontab      脚本的环境变量设置-由于通过crontab 启动执行的脚本环境变量没有设置,需要在脚本中设置环境变量     使用何种方式备份数据库, 这里使用mysqldump 工具     ...

阅读全文>>

标签: mysql 脚本

评论(0) 浏览(1097)

mysql主从复制以及扩展

2015-12-24 Mr.linus 运维技术

一、MySQL简单复制相关概念:    1. mysql复制的意义:Mysql复制是使得mysql完成高性能应用的前提    2. mysql复制的机制:             SLAVE端线程:       IO thread: 向主服务请求二进制日志中的事件          &nb...

阅读全文>>

标签: linux mysql

评论(0) 浏览(1110)

mysql数据库简单优化

2015-6-3 Mr.linus 数据库

sql语句优化 1、优化insert语句 一次插入多值:insert into table_name values(1、2),(1、2),(1、2)…. 使用文本文件装载一个表的数据:LOAD DATA INFILE ‘C:/Users/907379/Desktop/table.txt’ into TABLE asset character set utf8;(导出时采用文本文件) 2、优化group by语句 在使用group by时,后面加上order by null可以禁止结果排序,减少查询时间 可以使用 EXPLAIN SELECT * FROM `t_...

阅读全文>>

标签: mysql

评论(0) 浏览(1222)

常用MySQL语句搜集整理

2015-5-23 Mr.linus 数据库

折腾WordPress多少要接触到MySQL的一些操作,比如,玛思阁之前重装postview插件后发现所有的view数据都被清空了!只好到phpMyAdmin后台去进行wp_postmeta表的部分数据恢复,其中就会用到下文【根据条件导出mysql的指定表】的方法,将meta_key=views的栏位对应的meta_value值全部恢复过来。所以,以下内容很基础,但是却很实用,特地搜集整理,以备不时之需。 一、终端登陸Mysql Shell ...

阅读全文>>

标签: mysql

评论(0) 浏览(1460)

Powered by Mr.Linus 蜀ICP备16005020号