长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

20

产品

0

厂商

0

领域

0

文章

20

关联搜索

Web安全

漏洞挖掘

代码审计

文章
sql注入随笔记录 - 飘渺红尘✨
博客园 - 飘渺红尘✨

前段时间挖了一些注入。发现出数据有些困难,具体困难点在于闭合问题。那个注入点,我发给好几个朋友看了,发现大家都没搞定,大家一致认为是过滤的问题,过滤的太死, 后面还是被搞出来。这边讲下心得体会。 搜索查询的思维误区,不是所有条件查询都是 select x from demo where x={*}s

文章关联图片
预览

363人阅读

2024-07-19

文章
sql注入随笔 - 飘渺红尘✨
博客园 - 飘渺红尘✨

最近挖了一些漏洞,还挺有意思的。这边分享两个需要细节一点才能挖到的sql注入,希望给大家带来一些漏洞挖掘思路。 黑盒是很有意思的,有趣的。 1.搜索功能的隐藏sql注入,post data数据内容如下: {"product":"","offer":"DIV","variant":"*","searc

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

328人阅读

2024-07-19

文章
sql注入条件判断bypass系列 - 飘渺红尘✨
博客园 - 飘渺红尘✨

最近疫情搞的有些emo了,一直在被隔离,写点东西记录下吧 最近一直没学习,一直在挖漏洞,说点mysql sql注入挖掘tips吧 先来常见的 (1)if: SELECT if(1=1,1,0) (2)case when: SELECT case when 1=1 then 1 else 0 end

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

283人阅读

2024-07-19

文章
SQL注入攻击实例及防护方法分析
安全牛

SQL注入攻击是企业组织数字化发展中面临的最普遍、最危险威胁之一。这类攻击可能危及敏感数据、破坏业务运营,并造成重大的财务和声誉损失。

452人阅读

2024-07-26

文章
代码安全审计经验分享
洞源实验室

代码安全审计是软件开发过程中的重要环节,它通过细致的代码审查来识别和修复潜在的安全漏洞。本文将概述安全审计的基本流程、关键技术点和最佳实践,分享审计过程中的心得体会,旨在帮助开发者提高代码质量,降低安全风险。

476人阅读

2024-07-13

文章
sql server注入rce实践 - 飘渺红尘✨
博客园 - 飘渺红尘✨

背景:在漏洞挖掘中,合理的利用sql注入,可以把注入转换成rce,使一个高危漏洞变成严重漏洞。在红蓝对抗中,利用注入rce,实现内网横向移动。笔者基于漏洞挖掘和红蓝对抗上遇到的sql server注入做了个sql server的rce实践总结。 1.如何判断sql server是否可以rce? se

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

593人阅读

2024-07-19

文章
对SQL注入漏洞原理的思考
庆尘qc

为什么会产生SQL注入?SQL注入的核心思维是什么?预编译是如何防止SQL注入的?这篇文章从SQL注入漏洞原理出发,带你深入理解SQL注入的核心。

文章关联图片
预览

264人阅读

2024-06-24

文章
从SQL注入到整站打包与本地搭建
CT Stack

如题,由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。

300人阅读

2022-03-24

文章
RASP| SQL注入检测与防御
RASP安全技术

最近表达式注入的漏洞较多,jrasp 目前已经支持spel/ognl 表达式的检测。

548人阅读

2024-07-13

文章
OpenRASP SQL注入绕过
腾讯代码安全检查Xcheck

OpenRASP介绍OpenRASP即应用运行时自我保护,绕过OpenRASP进行SQL注入。

623人阅读

2024-07-13

文章
【漏洞预警】通达OA SQL注入漏洞威胁通告
SecPulse安全脉搏

1. 通告信息近日,安识科技A-Team团队监测到通达OA存在两个SQL注入漏洞(CVE-2023-4165

427人阅读

2024-07-13

文章
基于流量日志的SQL注入分析技巧
腾讯安全智能

作为一名安全运营人员,每天总会处理各种各样的安全事件/告警,而其中最为常见的莫过于SQL注入告警。而面对SQL注入告警时最重要的就是确定是否注入成功。本文简单归纳总结如何通过流量日志快速判断SQL注入是否成功。

738人阅读

2024-07-13

文章
java源代码审计-sql注入
代码审计SDL

java源代码审计-sql注入

348人阅读

2024-07-13

文章
bypass安全狗 sql注入与xss
天黑说嘿话

本文是团队成员N0b1e6的原创技术文章!正文开始-----------------------------

401人阅读

2024-07-13

文章
风险提示|GeoServer SQL注入漏洞(CVE-2023-25157)
ykc

近期,长亭科技监测到GeoServer发布新版本修复了一个SQL注入漏洞。 经过漏洞分析后,发现公网仍有较多相关系统尚未修复漏洞。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,同时提供该资产的排查方式,目前工具已向公众开放下载使用。

484人阅读

2023-06-08

文章
WAF绕过奇技淫巧之SQL注入
MS509

WAF(Web Application Firewall)对于从事信息安全领域的工作者来说并不陌生,在渗透测试一个目标的时候常常作为拦路虎让人头痛不已,笔者这段时间花了些精力对国内外比较常见的WAF进行了绕过研究,这只拦路虎其实也并没有想象

1.4k人阅读

2024-07-13

文章
【已复现】ShowDoc item_id SQL注入漏洞
黑伞安全

ShowDoc item_id SQL注入漏洞

417人阅读

2024-07-13

文章
Wordpress WP_Query类SQL注入漏洞
毕方安全实验室

2022年1月,Wordpress官方发布公告披露了一个存在于WP_Query类中的SQL注入漏洞,编号为CVE-2022-21661。WP_Query在Wordpress核心框架和插件中使用范围非常广泛。

418人阅读

2024-07-13

文章
MyBatis Plus SQL注入防御机制浅析(一)
FreeBuf_425926

本文起源于一个生产问题。我们在生产环境用户信息表的create\_by字段看到了来自用户侧的输入,且未过滤特殊字符(注意到存在符号”+”),怀疑可能成为SQL注入点。

358人阅读

2024-02-28

文章
记某次HVV:通过sql注入打入内网
玄知安全实验室

某次hvv打点遇到的,这里我用靶场作为演示为大家提供一个sqlmap注入后,找网站绝对路径的思路

301人阅读

2024-02-27