- 一般包含以下几类:
- Mysql
- mongoDB
- Redis
- 如何查看一个网站依赖哪些数控:
- 方法一:
- 查看历史记录:
- History | grep ‘redis’
- History | grep ‘mongodb’
- 通过过滤来看看是否有相关的操作命令
- 查看历史记录:
- 方法二: 对网站的构建代码进行代码审计:
- 方法一:
如果是Spring Boot架构的:
查看网页下的 jar 包里的application.properties
一般都是在这个配置里面
- 查看mysql数据库的数据目录路径:
- 直接 find 过滤
- .frm 这类文件格式都是数据库架构文件
- Find / -name ‘*.frm’
- 一般在mysql数据库的数据存储目录下会有操作日志:
- 一般是 *.log
- 通过查看 log 文件来完成对题目答案的辅助证明
- 甚至可以“逆向操作”,即过滤 log 中被删掉的查询语句,然后再其上下文找到对应的数据就行手动SQL语句恢复,这个对于删除量大的来说就比较麻烦了