Tag: 协议安全
All the articles with the tag "协议安全".
SQL 注入没死:pgx 协议层消息溢出走私查询(CVE-2024-27304)
DEF CON 32《SQL Injection Isn't Dead》议题的落地复现:Go 的 pgx 驱动在 Parse/Bind 消息模式下,攻击者用 2^32 长度溢出让驱动把注入的完整 SQL 当作新协议消息解析——预编译防住了语法注入,防不住协议层走私。附三种利用脚本与靶场。
All the articles with the tag "协议安全".
DEF CON 32《SQL Injection Isn't Dead》议题的落地复现:Go 的 pgx 驱动在 Parse/Bind 消息模式下,攻击者用 2^32 长度溢出让驱动把注入的完整 SQL 当作新协议消息解析——预编译防住了语法注入,防不住协议层走私。附三种利用脚本与靶场。