NoSQL 注入实战:MongoDB 运算符注入、Redis 命令注入、ES 查询 DSL 注入全攻略
NoSQL 数据库不是 SQL 但同样存在注入面。本文系统覆盖 MongoDB 的 $ne/$gt 运算符注入、正则表达式注入、BSON 反序列化注入,Redis 的命令拼接和 Lua 脚本注入,Elasticsearch 的 query_string 注入,每个场景都有可复现的 Node.js/Python 代码。
阅读全文 →NoSQL 数据库不是 SQL 但同样存在注入面。本文系统覆盖 MongoDB 的 $ne/$gt 运算符注入、正则表达式注入、BSON 反序列化注入,Redis 的命令拼接和 Lua 脚本注入,Elasticsearch 的 query_string 注入,每个场景都有可复现的 Node.js/Python 代码。
阅读全文 →深入剖析 ORM 框架的注入面:Python SQLAlchemy 的 text()/literal_column()、Node.js Sequelize 的 where 对象嵌套、Go GORM 的 Raw/Exec、Django ORM 的 F()/extra()。附带每个框架的危险写法、安全替代和 CodeQL 检测规则。
阅读全文 →系统梳理 12 种 WAF 绕过技术:大小写混淆、内联注释、编码变换、HTTP 参数污染、分块传输、换行注入、Content-Type 冲突、JSON 注入、HTTP/2 特性、缓存投毒、Open Redirect 绕 WAF、WAF 本身的注入。每种技术附带 curl 示例和 ModSecurity 规则分析。
阅读全文 →详解 MySQL 用户自定义函数(UDF)从编译、上传、安装到利用的完整流程,涵盖 lib_mysqludf_sys、sys_exec、反弹 Shell、DLL 注入、32/64 位差异、secure_file_priv 绕过等高级技巧,附带 Metasploit/UDF Helper 的实战演示。
阅读全文 →全面覆盖 SQLMap 的 12 种注入技术、Tamper 脚本编写、绕过过滤高级技巧、批量扫描、REST API、--dump 数据导出、风险控制、与 Burp Suite 联动等实战场景,附带 5 个真实渗透测试流程的完整命令序列。
阅读全文 →