database-lateral-pivot
Installation
SKILL.md
数据库横向移动方法论
数据库是内网中天然的跳板——它们通常比应用服务器有更宽松的网络访问策略(需要连接多个服务),而且 PostgreSQL 的 dblink、MSSQL 的 Linked Server、MySQL 的 FEDERATED 引擎都提供了原生的跨主机查询能力。当应用层网络隔离严格时,通过数据库进行横向移动往往是唯一路径。
⛔ 深入参考(必读)
- dblink 连接、Linked Server 利用、SSRF 探测的完整命令和场景 → references/dblink-lateral.md
Phase 1: 评估横向条件
在当前数据库中收集信息,判断横向移动的可能性:
-- PostgreSQL: 检查可用扩展
SELECT * FROM pg_available_extensions WHERE name IN ('dblink','postgres_fdw');