例如,您正在攻击使用两个不同服务器的应用程序:应用服务器和数据库服务器。您发现了一个漏洞,该漏洞允许您在应用服务器上执行任意操作系统命令。如何利用此漏洞检索数据库中保存的敏感应用程序数据?
我的看法是,如果我可以执行任意OS命令,那么我将尝试从配置文件中查找数据库凭据,然后登录。(间接回答为否)。
发布于 2018-08-23 08:06:41
简而言之:可能
一方面,是的,这是一个非常真实的风险。对于许多普通的应用程序安装和数据库部署,此漏洞确实会让您访问数据。
另一方面,即使在这个阶段,攻击者也可以被阻止。有许多技术可以减轻这种风险。例如:
进一步注意:这些技术并不是排他性的,因此组合它们可能是限制攻击者访问的一种强有力的方法。然而,这些技术中的每一种都需要复杂的非默认配置,而简单的部署很可能会忽略每一种技术。
https://security.stackexchange.com/questions/192065
复制相似问题