113 читали · 2 года назад
[PortSwigger, 8/16 SQLi] Атака с внедрением SQL-инъекции, позволяющая узнать тип и версию базы данных на MySQL и Microsoft
Продолжаем неблагодарную работу по обзору лабораторных работ с PortSwiger Academy - SQL injection attack, querying the database type and version on MySQL and Microsoft Немного душной теории Разные базы данных предоставляют разные способы запроса своей версии. Вам часто приходится пробовать разные запросы, чтобы найти работающий, позволяющий определить как тип, так и версию программного обеспечения базы данных. Запросы для определения версии базы данных для некоторых популярных типов баз данных следующие:...
506 читали · 1 год назад
MSSQL Server 2022 на Ubuntu 22.04.3LTS
В этом руководстве мы c вами рассмотрим вопрос как установить на Ubuntu 22.04LTS сервер баз данных MS SQL Server 2022 локально, а также научимся писать сценарии и запускать продукт в контейнере с помощью docker compose. Плюс решения в том, что для версий Standard и Enterprise под Linux активация продукта не требуется, но с точки зрения «легальности» использования необходимо иметь лицензию, в рамках санкций на зло дедушке Байдану используем на халяву. Содержание статьи Подготовка сервера Повышаем наши права в системе: sudo -s Настраиваем сеть: nano /etc/netplan/00-installer-config...