Tag: SQL 注入
All the articles with the tag "SQL 注入".
六环链调试:从盲注读到 RCE 写入
WordPress 源码级调试:缓存投毒、oEmbed、Customizer、REST 重入六环链复盘。
SQL 注入没死:pgx 协议层走私查询
DEF CON 32 议题复现:pgx 驱动 2^32 长度溢出实现协议层查询走私。
针对真实目标的 SQL 注入:打崩 WAF 正则
文件包含到 RCE 的脚本包(竞态、日志毒化)与真实目标注入的正则回溯绕过。
SQL 注入绕过手册:从空格逗号到雷池 WAF
五类基础绕过的等价替换、双写与内联注释的边界、正则回溯与十六进制子查询两个进阶手法。