database-security

Use for authorized database security assessment covering PostgreSQL/MySQL/MSSQL/Mongo/Redis exposure, authz, UDF/command paths, and misconfiguration review.

By zhaoxuya520 · 659 installs

npx skills add zhaoxuya520/reverse-skill --skill database-security

Source repository · Upstream listing

Database Security Assessment ACTION REQUIRED(读完后立刻执行) 1. NOW : 读取 precedent pentest; 生产库禁止破坏性语句 unless 明确允许 2. NOW : scope 写清实例、账号权限、是否允许写/删 3. NEXT : 客户端工具路径 4. ACT : 暴露面 → 认证 → 授权 → 配置 → 利用链验证(安全) 适用场景 数据库未授权/弱口令/错误绑定 0.0.0.0 权限过大、危险功能(xp cmdshell、COPY PROGRAM、UDF) 横向:从应用账号到 DBA NoSQL 注入与 Redis 写文件等(授权环境) 工作流 工具链 工具 用途 官方 CLI 连接与枚举 sqlmap 注入验证(授权) nuclei 已知暴露模板 云 RDS 控制台审计 配置 参考 references/db misconfig checklist.md ../pentest tools/ ../cloud k8s/ 路由上下文 上游 : MASTER R35 下游 : 获 OS 命令 → attack chain;云托管 → cloud k8s 任务完成自检 [ ] 是否避免未授权写删? [ ] 是否区分配置问题与可利用链? [ ] Checklist?