logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【实战靶场】基于 Docker 快速搭建 MySQL 与 MSSQL 漏洞复现环境及 DataGrip 避坑指南

本机已运行了本地 MySQL,导致3306端口被占用。方案 A:更改宿主机映射端口为3307。方案 B:使用查出占用进程的 PID 并终止。通过 Docker 容器化方案,我们可以分钟级拉起隔离、干净的漏洞测试环境。结合 DataGrip 的智能补全与语法检查,能大幅提升 SQL 注入练习和脚本编写的效率。

#docker#mysql#sqlserver
CVE-2026-8819 细节曝光:首个 AI 蠕虫 AgentWorm 如何利用 LangChain/AutoGPT 窃取 API Key

完全无限制地给 AI 开放系统权限存在较大的安全隐患。在目前的 Agent 工作流中,你开放的最危险权限是什么?是本地 Shell 执行、数据库写入,还是邮件发送?欢迎在评论区分享你的 Agent 安全架构防御经验。

MySQL安全加固

MySQL数据库下的user表和db表中存放着可以授予数据库用户的权限,确保只有管理员账号才能访问所有数据库。可以访问mysql数据库的用户或许可以查看密码哈希值、修改用户权限等等。#开启错误日志审计,打开my.ini(Windows)或my.cnf(Linux),在[mysqld]下添加。直接打开任务管理器,查看运行mysql进程的操作系统账号,不能为administrator账号。禁止MySQ

#adb
AI安全扫描神器:一键修复网站漏洞

从想法到可上线的 Demo,大概经历了这些:想法 → 基础扫描 → 踩坑修复 → 功能迭代 → AI 顾问 → 部署上线 → 清理提交整个项目 186 个测试用例全部通过,代码零外部依赖(除了 pip 包)。把需求拆小,一步一步来跑通最小可用版本再迭代遇到 Bug 直接把报错丢给 TRAE不要一次性加太多功能有问题欢迎评论区讨论。我其实下那个说的是AI真的走进来了 我用TRAE和codex二个ai

#人工智能#前端#安全
AI安全扫描神器:一键修复网站漏洞

从想法到可上线的 Demo,大概经历了这些:想法 → 基础扫描 → 踩坑修复 → 功能迭代 → AI 顾问 → 部署上线 → 清理提交整个项目 186 个测试用例全部通过,代码零外部依赖(除了 pip 包)。把需求拆小,一步一步来跑通最小可用版本再迭代遇到 Bug 直接把报错丢给 TRAE不要一次性加太多功能有问题欢迎评论区讨论。我其实下那个说的是AI真的走进来了 我用TRAE和codex二个ai

#人工智能#前端#安全
到底了