Django 以"自带电池"著称,但 ORM order_by/values_list SQL 注入、CVE-2021-33571 JSONField contains 注入、CVE-2022-22818 CSP 绕过 XSS、CVE-2023-41164 URL 反规范化 XSS、CVE-2024-24680 MultipartParser DoS 共同构成完整攻击面。本文给出代码级成因与可复现 PoC。
阅读全文 →
从数据库内核视角深度解析 SQL 语句的词法分析、语法解析、优化器生成、缓存命中全过程,对比动态拼接与 Prepared Statement 在字节码层面的本质差异,附带 MySQL 协议抓包、SQLite 令牌化调试、PostgreSQL PREPARE/EXECUTE 实战代码。
阅读全文 →
手把手演示 UNION SELECT 注入的完整渗透链,涵盖报错定位、ORDER BY 探测列数、UNION 回显位确认、information_schema 枚举、跨表数据提取等所有步骤,附带 Python 自动化脚本和 MySQL 5.7/8.0 的差异点。
阅读全文 →
当页面没有直接回显时攻击者如何从数据库中盲猜数据?系统梳理布尔盲注(页面真假差异)、时间盲注(Sleep延时判断)、报错注入(利用错误信息泄露)三种盲注技术,每个都附带可复现的 Python 脚本和真实 payload 序列。
阅读全文 →
深入剖析堆叠查询(多语句执行)和二次注入(存储型注入)两种容易被忽略的注入形式,分析它们的触发条件、攻击链和真实案例,附带 MySQL 配置开启堆叠、PHP 危险配置、WordPress 历史漏洞等实战场景。
阅读全文 →