堆叠查询与二次注入:那些绕过了 WAF 和 参数化的隐藏注入面
深入剖析堆叠查询(多语句执行)和二次注入(存储型注入)两种容易被忽略的注入形式,分析它们的触发条件、攻击链和真实案例,附带 MySQL 配置开启堆叠、PHP 危险配置、WordPress 历史漏洞等实战场景。
阅读全文 →深入剖析堆叠查询(多语句执行)和二次注入(存储型注入)两种容易被忽略的注入形式,分析它们的触发条件、攻击链和真实案例,附带 MySQL 配置开启堆叠、PHP 危险配置、WordPress 历史漏洞等实战场景。
阅读全文 →对比三大主流数据库在 SQL 注入方面的语法差异、特有函数、权限模型和防御机制,涵盖 Oracle 的 CONCAT/DECODE、PG 的 pg_sleep/COPY、MSSQL 的 WAITFOR/SYS 表,附带指纹识别脚本和针对每种数据库的专属 payload。
阅读全文 →NoSQL 数据库不是 SQL 但同样存在注入面。本文系统覆盖 MongoDB 的 $ne/$gt 运算符注入、正则表达式注入、BSON 反序列化注入,Redis 的命令拼接和 Lua 脚本注入,Elasticsearch 的 query_string 注入,每个场景都有可复现的 Node.js/Python 代码。
阅读全文 →深入剖析 ORM 框架的注入面:Python SQLAlchemy 的 text()/literal_column()、Node.js Sequelize 的 where 对象嵌套、Go GORM 的 Raw/Exec、Django ORM 的 F()/extra()。附带每个框架的危险写法、安全替代和 CodeQL 检测规则。
阅读全文 →系统梳理 12 种 WAF 绕过技术:大小写混淆、内联注释、编码变换、HTTP 参数污染、分块传输、换行注入、Content-Type 冲突、JSON 注入、HTTP/2 特性、缓存投毒、Open Redirect 绕 WAF、WAF 本身的注入。每种技术附带 curl 示例和 ModSecurity 规则分析。
阅读全文 →