**SQL 转 ER 图**是一款免费、开源的网页工具,可将 SQL `CREATE TABLE` 语句即时转换为交互式实体关系图 (ERD)。它支持 PostgreSQL、MySQL、SQLite 和 SQL Server 等主流 SQL 方言。 该工具完全基于浏览器运行,确保了隐私安全:无需上传数据、无需注册账户、无需安装程序。用户可以通过拖拽表格来自定义布局、添加注释,并可视化查看主外键关系。完成后的图表可以导出为高分辨率的 PNG 或 SVG 文件,或通过共享链接保存。这是一款高效、安全且易于使用的数据库可视化解决方案。
在对客户的反向网关基础设施进行例行安全评估时,研究人员发现了一场长期且复杂的间谍活动。这些使用定制 Linux 内核和 Golang 应用程序的网关正遭到系统性的入侵。
调查始于对 HTTPS 流量中个人身份信息(PII)泄露的分析。研究人员注意到流量分布存在异常,并最终追溯到 NFS-ganesha 服务器和 Linux 内核中的恶意修改。这些修改建立了两个隐蔽通道:一个利用畸形的 NFS “open” 请求进行数据外泄,另一个利用伪文件协助命令与控制(C2)操作。
进一步分析显示,该恶意软件在运行时动态挂钩了 Golang 的 `net/http` 库函数,以拦截并检查解密后的 HTTP 流量。攻击者很可能是通过入侵内核开发人员的构建环境,从而在 CI/CD 构建过程中植入了恶意代码。
研究人员识别出了复杂且经过混淆的有效载荷,以及其他基于 Windows 的恶意软件证据,其中包括一种潜在的 EDR 绕过技术。尽管调查仍在进行中,但该案例凸显了攻击者如何利用基础设施组件(如 NFS 和 CI/CD 流水线)来维持隐蔽、持久的访问并窃取敏感数据。