$npx -y skills add zhaoxuya520/reverse-skill --skill database-securityUse for authorized database security assessment covering PostgreSQL/MySQL/MSSQL/Mongo/Redis exposure, authz, UDF/command paths, and misconfiguration review.
| 1 | # Database Security Assessment |
| 2 | |
| 3 | ## ACTION REQUIRED(读完后立刻执行) |
| 4 | |
| 5 | 1. `NOW`: 读取 precedent-pentest;**生产库禁止破坏性语句** unless 明确允许 |
| 6 | 2. `NOW`: scope 写清实例、账号权限、是否允许写/删 |
| 7 | 3. `NEXT`: 客户端工具路径 |
| 8 | 4. `ACT`: 暴露面 → 认证 → 授权 → 配置 → 利用链验证(安全) |
| 9 | |
| 10 | ## 适用场景 |
| 11 | |
| 12 | - 数据库未授权/弱口令/错误绑定 0.0.0.0 |
| 13 | - 权限过大、危险功能(xp_cmdshell、COPY PROGRAM、UDF) |
| 14 | - 横向:从应用账号到 DBA |
| 15 | - NoSQL 注入与 Redis 写文件等(授权环境) |
| 16 | |
| 17 | ## 工作流 |
| 18 | |
| 19 | ```text |
| 20 | □ 网络暴露与 TLS |
| 21 | □ 账号角色与 grantee |
| 22 | □ 敏感表访问控制 |
| 23 | □ 危险配置:file_priv、xp_cmdshell、load_file |
| 24 | □ 审计日志是否开启 |
| 25 | □ 备份与快照权限 |
| 26 | ``` |
| 27 | |
| 28 | ## 工具链 |
| 29 | |
| 30 | | 工具 | 用途 | |
| 31 | |------|------| |
| 32 | | 官方 CLI | 连接与枚举 | |
| 33 | | sqlmap | 注入验证(授权) | |
| 34 | | nuclei | 已知暴露模板 | |
| 35 | | 云 RDS 控制台审计 | 配置 | |
| 36 | |
| 37 | ## 参考 |
| 38 | |
| 39 | - `references/db-misconfig-checklist.md` |
| 40 | - `../pentest-tools/` `../cloud-k8s/` |
| 41 | |
| 42 | ## 路由上下文 |
| 43 | |
| 44 | **上游**: MASTER R35 |
| 45 | **下游**: 获 OS 命令 → attack-chain;云托管 → cloud-k8s |
| 46 | |
| 47 | ## 任务完成自检 |
| 48 | |
| 49 | - [ ] 是否避免未授权写删? |
| 50 | - [ ] 是否区分配置问题与可利用链? |
| 51 | - [ ] Checklist? |