#1
从生产数据库中提取一个子集,以便在本地重现错误。将 dbslice 指向一条记录,它会跟踪外键并为你提供一个完整、可导入的子集。

一个用Python编写的模块化资产发现框架,用于自动化重复的手动工作。

AT协议参考实现的一个分支,包含性能优化的AppView、基于Rust的firehose索引器、Redis缓存,以及面向大规模自托管社交网络的社区功能。

CVE-2024-43468的漏洞利用:Microsoft Configuration Manager管理点中的未认证SQL注入,允许通过xp_cmdshell执行任意SQL并提升权限至sysadmin。

低内存图数据库,支持 Bolt+TLS、静态加密与向量,专为本地副本图(local replica graph)使用场景设计。

SQL语义检查器——在查询运行前捕获扇出重复计数、可加性违规、错误连接键和策略违规。在BIRD/Spider text-to-SQL基准测试中发现了实际错误。

MariaDB 13.0.1-rc RCE 实验环境 — 在官方 Docker 镜像上以 uid 999(mysql) 身份,通过提权 + 堆 UAF + JOP 链调用 system()。由 RAPTOR 和 raptor-loop-hunt 发现。

一个针对 Microsoft SQL Server 的 Beacon Object File 套件,它自身在线上使用 TDS 7.4 协议。

SQLC2 是一个 PowerShell 脚本,用于部署和管理命令与控制(C2)系统,该系统使用 SQL Server 同时作为控制服务器和代理。

DevSec MySQL 基线 - InSpec 配置文件

fsp - 使用APK文件的Firestore数据库漏洞扫描器

Windows Oracle 数据库攻击工具包

面向 Microsoft SQL Server(MS SQL / MSSQL)的 C# 后渗透工具,能够遍历任意深度的链接服务器链,并在每一跳进行级联登录模拟。

Salesforce 对象访问审计器

h2-jdbc(https://github.com/h2database/h2database/issues/3195) & mysql-jdbc(CVE-2021-2471) SQLXML XXE漏洞复现。

MSSQL 客户端,适用于 SCCM 环境,支持侦察、在受管客户端上远程执行 PowerShell,以及提取敏感机密,如 NAA 凭据和 Azure AD 应用配置。

OSINT工具,用于搜索、解析并仅转储您关心的暴露数据所在的开放Elasticsearch和MongoDB目录。

CVE-2021-27928 MariaDB/MySQL-'wsrep provider' 命令注入漏洞