发帖
 找回密码
 立即注册
搜索
0 0

分享 20250303期 第十一课 数据库基础 蓝金斌

技术分享 1147 0 2025-5-15 21:58:46
WEB渗透测试工程师系统班250303
11节课作业

一、 什么是数据库?为什么使用数据库?
数据库(Database)是按照数据结构来组织、存储和管理数据的仓库。它是一个长期存储在计算机内、有组织的、可共享的、统一管理的大量数据的集合。

数据库的主要特点包括:
  结构化存储:数据按照特定的数据模型组织
  集中管理:由数据库管理系统(DBMS)统一管理
  数据共享:多用户可同时访问
  减少冗余:通过规范化设计减少数据重复
  数据独立性:数据与程序相互独立

  为什么使用数据库?

Web应用和渗透测试环境中,数据库的使用至关重要,原因包括:

1.  高效数据管理 :比文件系统更高效地存储和检索大量结构化数据
2.  数据持久化 :Web应用需要长期保存用户数据、配置信息等
3.  并发访问支持 :多个用户可以同时访问和修改数据而不产生冲突
4.  数据安全 :提供用户权限管理、数据加密等安全机制
5.  数据完整性 :通过约束、触发器等机制保证数据的准确性和一致性
6.  标准化接口 :提供标准化的数据访问接口(SQL)

Web渗透测试中,数据库通常是主要攻击目标,因为:
  存储着敏感信息(用户凭证、个人信息等)
  SQL注入是最常见的高危漏洞之一
  数据库权限提升可能导致整个系统沦陷
  数据库配置不当会带来严重安全风险

常见的Web应用数据库包括MySQLPostgreSQLMicrosoft SQL ServerOracleNoSQL数据库如MongoDB等。
二、 实操题。用命令的方式新建一个学生信息表。数据库名为xuesheng。表名为xuesheng_user。表中的字段为  id username phone address age。其中id类型为int设置为主键,自增,不能为空的约束条件,usernameaddress为字符串设置不能为空的约束条件。Phone设置为int设置不能为空的约束条件。Age设置为int 不能为空的条件。(命令截图)
三、 基于上面的数据库,新增一个int类型chengji的字段设置不能为空的约束条件。然后在表中插入以下数据
Username = 张三   phone = 13888888888   address= 福建  age = 18  chengji = 0


──── 0人觉得很赞 ────

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
免责声明:
1、本论坛中所有用户发布的内容仅代表作者个人观点,与本网站立场无关,本站不对其真实性、完整性或观点承担任何责任。
2、本论坛所提供的全部信息与内容,不保证其准确性、完整性或时效性。因阅读或使用本站内容而产生的任何误导、损失或风险,本站概不承担任何连带或法律责任。
3、当国家司法、行政机关依照法定程序要求本论坛披露用户信息时,本站予以配合并因此免责。
4、因网络线路故障、技术问题、不可抗力或本站无法控制的其他原因导致的服务中断或暂停,本站不承担由此造成的任何直接或间接损失。
5、对于任何通过技术手段破坏、攻击本论坛系统或扰乱正常秩序的行为,本站有权采取包括但不限于限制账号、封禁账号、追究法律责任等措施。
您需要登录后才可以回帖 立即登录
高级模式
返回