Tag: SQL 注入
All the articles with the tag "SQL 注入".
六环链调试笔记:同一个 SQL 注入点,从盲注读到 RCE 写入
我的 WordPress 6.9.4 源码级调试笔记:batch 错位机制不变,注入语句从 SLEEP 盲注换成 UNION 伪造行,借缓存投毒、oEmbed 持久化、层级循环状态转换、Customizer 提权、REST 重入六环,把一行假数据'洗'成管理员权限——25 个断点的完整调试路线。
SQL 注入没死:pgx 协议层消息溢出走私查询(CVE-2024-27304)
DEF CON 32《SQL Injection Isn't Dead》议题的落地复现:Go 的 pgx 驱动在 Parse/Bind 消息模式下,攻击者用 2^32 长度溢出让驱动把注入的完整 SQL 当作新协议消息解析——预编译防住了语法注入,防不住协议层走私。附三种利用脚本与靶场。
PHP 反序列化进阶:Session 引擎不一致、phar 与 ThinkPHP 链的实战拼装
课程反序列化专题笔记:Session 序列化/反序列化引擎不一致利用、phar:// 触发面、ThinkPHP 5.1.x POP 链关键节点,以及正则回溯绕过 + INTO DUMPFILE + 恶意 MySQL 服务器的组合拳,最后厘清 PDO 预编译的真实边界。
SQL 注入绕过手册:从空格逗号到雷池 WAF 的分层思路
课堂绕过专题笔记:空格/引号/逗号/大小写/函数名五类基础绕过的等价替换,双写与内联注释的适用边界,正则回溯与十六进制子查询两个进阶手法,以及雷池/长亭系 WAF 的绕过策略与'长度限制塞垃圾字符'为什么不现实。