书签 索引server sql

记一次从自动发卡平台渗透到挖掘chatgptai SQL注入 0day漏洞的过程

引言 本文介绍了一次从自动发卡平台渗透到挖掘chatgptai SQL注入 0day漏洞的记录,全程并未对任何资产进行任何破坏、数据窃取和获利获益等行为,只用于学习研究目的。因内容信息敏感,部门内容不放置截图,均以文字记录。 漏洞挖掘 访问发卡店铺,尝试输入 /admin ,发现管理平台,根据管理平 ......
发卡 漏洞 chatgptai 过程 平台

记一次某大型集团内部通用OA系统 SQL注入漏洞挖掘

引言 本文记录了一次对某大型集团内部通用OA系统基于布尔盲注的SQL注入漏洞的挖掘,因内容敏感,大部分区域均马赛克处理。 漏洞挖掘 在常规的挖掘中没有什么突破口,但是在找回密码处发现一个功能接口,允许用户通过邮箱找回密码,接收的参数为工号,设有验证码,但在简单测试之后发现验证码是个摆设,没有参与后端 ......
漏洞 集团 系统 SQL

记一次某通用供应链管理系统前台 SQL注入漏洞挖掘

引言 本文记录了一次对某通用供应链管理系统前台基于时间盲注的SQL注入漏洞的挖掘,存在漏洞的接口是登录功能,其中的用户名参数存在SQL注入。 漏洞挖掘 前台登录接口抓包,尝试构造单引号,发现系统做了防注入防护,返回 非法字符注入失败 页面。 这种情况尝试构造时间盲注,看看页面是否会有响应延迟,构造P ......
供应链 前台 漏洞 管理系统 系统

记一次某通用工控设备管理平台 SQL注入漏洞挖掘(CNVD-2023-59080)

记录一次本人CNVD漏洞挖掘的过程,此漏洞已被分配编号:CNVD-2023-59080 引言 本文记录了一次对某通用工控设备管理平台基于布尔盲注的SQL注入漏洞的挖掘,存在漏洞的接口是日志查询功能,其中的 keyword 参数存在SQL注入。 漏洞挖掘 管理平台需要用户名密码授权,且需要验证码,尝试 ......
设备管理 漏洞 设备 59080 平台

记一次itflow SQL注入漏洞挖掘

引言 水一篇文章,单纯记录一下开源项目漏洞挖掘历程,本文介绍了一次对某开源项目基于时间盲注的SQL注入漏洞的挖掘,此开源项目是一个信息技术管理平台,注入点为 clients.php 接口中的 sb 参数,指纹信息显示数据库采用Mysql。 漏洞挖掘 GET请求方式 clients.php 路径中的 ......
漏洞 itflow SQL

监控汇聚/视频融合平台EasyCVR启动时打印starting server:listen tcp的解决方案

EasyCVR视频汇聚平台是一款基于云边端智能协同的视频云存储和安防监控系统。该系统具备以下功能:视频监控直播、视频轮播、视频录像、云存储、回放与检索、智能告警、服务器集群、语音对讲、云台控制、电子地图、H.265自动转码H.264、平台级联等。为了方便用户进行二次开发、调用和集成,TSINGSEE ......
starting 解决方案 EasyCVR 方案 server

SQL的各种连接

1 create table students (c_id int, c_name varchar(20)); 2 create table subjects (c_id int, c_subject varchar(20)); 3 4 insert into students values (1, ......
SQL

【最佳实践】MongoDB导入数据时重建索引

MongoDB一个广为诟病的问题是,大量数据resotore时索引重建非常缓慢,实测5000万的集合如果有3个以上的索引需要恢复,几乎没法成功,而且resotore时如果选择创建索引也会存在索引不生效的问题,种种情况表明,MongoDB的一些默认设置存在明显不合理之处。 当然,深入理解后总会有办法解 ......
索引 MongoDB 数据

第4次作业-SQL语句的基本使用4-分组查询、连接查询

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 SQL语句的基本使用4-分组查询、连接查询 对stude ......
语句 SQL

第4次作业-SQL语句的基本使用4-分组查询、连接查询

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 第4次作业-SQL语句的基本使用4-分组查询、连接查询 ......
语句 SQL

第4次作业-SQL语句的基本使用4-分组查询、连接查询

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 SQL语句的基本使用4-分组查询、连接查询 1.对stu ......
语句 SQL

第4次作业-SQL语句的基本使用4-分组查询、连接查询

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 SQL语句的基本使用4-分组查询、连接查询 🌀1.对s ......
语句 SQL

第4次作业-SQL语句的基本使用4-分组查询、连接查询

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 第4次作业-SQL语句的基本使用4-分组查询、连接查询 ......
语句 SQL

第4次作业-SQL语句的基本使用4-分组查询、连接查询

第4次作业-SQL语句的基本使用4-分组查询、连接查询 这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 ......
语句 SQL

记一次Smanga SQL注入漏洞挖掘(CVE-2023-36076)

记录一次本人CVE漏洞挖掘的过程,此漏洞已被分配编号:CVE-2023-36076 引言 水一篇文章,本文介绍了一次对某开源项目基于时间盲注的SQL注入漏洞的挖掘,此开源项目是一个流媒体管理平台,注入点为 /php/history/add.php 接口中的 mediaId 参数,指纹信息显示数据库采 ......
漏洞 Smanga 36076 2023 SQL

第4次作业-SQL语句的基本使用4-分组查询、连接查询

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 第4次作业-SQL语句的基本使用4-分组查询、连接查询 ......
语句 SQL

第4次作业-SQL语句的基本使用4-分组查询、连接查询

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 第4次作业-SQL语句的基本使用4-分组查询、连接查询 ......
语句 SQL

SQL索引

目录MySQL索引及执行计划什么是索引?索引的排序方式BTtreeB+TreeB*Tree索引管理索引分类索引的增删查表数据准备主键索引primary唯一键索引unique普通索引前缀索引联合索引网站访问速度慢,如何排查,如何解决?使用explain分析SQL语句Type:全量扫描index:全索引 ......
索引 SQL

.~SQL语句入门

SQL语句入门 目录SQL语句入门MySQL的连接管理MySQL启动关闭流程启动命令关闭命令MySQL实例初始化配置优先级练习初始化配置的作用字符集设置操作系统设置字符集连接工具设置字符集数据库配置设置字符集建库建表级别设置字符集MySQL的SQL语句客户端命令SQL层的SQL语句什么是SQL语句S ......
语句 SQL

第4次作业-SQL语句的基本使用4-分组查询、连接查询

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 第4次作业-SQL语句的基本使用4-分组查询、连接查询 ......
语句 SQL

大量client通过nat网关访问server的端口重用问题

大量client共享一个nat ip访问server时。由于nat为了快速回收端口而设置的timewait timeout时间很短, 短于server的timeout。这个时候会有重新复用了端口的包达到server的timewait状态的连接上,导致client无法访问。 可以用以下配置,让serv ......
网关 端口 client server 问题

第4次作业-SQL语句的基本使用4-分组查询、连接查询

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 SQL语句的基本使用4-分组查询、连接查询 1. 对st ......
语句 SQL

oracle、达梦,获取更新随机时间sql

需求 1、修改数据库中表的创建、更新时间,日期固定,时间随机(日期也可以随机); 2、拿到这些sql去数据库执行就行了。 前提 -- 生成8-12间的随机数(小数) SELECT DBMS_RANDOM.VALUE(8,12) -- 去掉小数,保留整数。结果:45 SELECT TRUNC(45.8 ......
时间 oracle sql

关于DATE_SUB的sql查询执行慢的优化

背景: 因为订单表是分表的,需要每天定时从不同订单表里获取7天前到当前时间的数据。归档到一个表中进行统计分析之类的计算。因为每张表数据量比较大(千万级的数据),ORDER_CREATE_TIME 是创建了索引的。ORDER_CREATE_TIME 的 type 是 datetime 类型,通过 OR ......
DATE_SUB DATE SUB sql

MySQL学习(4)好好使用B+树索引

前言 每个索引都是一颗B+树,对于聚簇索引,每一条完整记录都存储在B+树都叶子节点上;对于其他索引,叶子节点存储了索引列和主键。这么做都是为了提升查询速度,那么在实际使用中,是不是应该给所有列都添加索引呢,索引该如何使用呢? 先见一张表,随机添加一些数据: CREATE TABLE single_t ......
索引 MySQL

MySQL进阶篇:第二章_二.三_ 索引分类

索引分类 索引分类 在MySQL数据库,将索引的具体类型主要分为以下几类:主键索引、唯一索引、常规索引、全文索引。 分类 含义 特点 关键字 主键索引 针对于表中主键创建的索引 默认自动创建, 只能有一个 PRIMARY 唯一索引 避免同一个表中某数据列中的值重复 可以有多个 UNIQUE 常规索引 ......
索引 第二章 MySQL

第4次作业-SQL语句的基本使用4-分组查询、连接查询

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13061 这个作业的目标 贴出代码及运行截图 1.对student_info表,查 ......
语句 SQL

执行SQL语句&存储过程的真正【神器】,不用ORM的全选它,比dapper好

支持.Net Core(2.0及以上)与.Net Framework(4.0及以上)(注意:升级了,可以覆盖到早期的.Net Framework4.0了,而且修复了数据库字段为Null时报错的问题,无敌了!!) 此工具在IDataAccess接口中提供。 已被.Net圈内多家大厂采用! IDataA ......
神器 语句 不用 过程 dapper

倒排索引

https://blog.csdn.net/qq_43403025/article/details/114779166 单词ID(WordID) 单词(Word) 倒排列表(DocID) 1 乔布斯 1,3,4,5 2 苹果 2,3,5 3 iPad2 3,4 4 宣布 3 5 了 1,4,5 ......
索引

python · ssh · SQL | python 连接远程 SQL 数据库

python 连接本地 SQL 的 教程存档。 如果要连接远程的 SQL 数据库,需要先开一个 ssh 连接,在 ssh 连接里写 pymysql 的 connect 代码。 代码如下: ''' pip install pymysql pip install sshtunnel ''' import ......
python 183 SQL 数据库 数据