主流数据库注入差异全解:Oracle / PostgreSQL / MSSQL 注入特性对比与实战
对比三大主流数据库在 SQL 注入方面的语法差异、特有函数、权限模型和防御机制,涵盖 Oracle 的 CONCAT/DECODE、PG 的 pg_sleep/COPY、MSSQL 的 WAITFOR/SYS 表,附带指纹识别脚本和针对每种数据库的专属 payload。
阅读全文 →对比三大主流数据库在 SQL 注入方面的语法差异、特有函数、权限模型和防御机制,涵盖 Oracle 的 CONCAT/DECODE、PG 的 pg_sleep/COPY、MSSQL 的 WAITFOR/SYS 表,附带指纹识别脚本和针对每种数据库的专属 payload。
阅读全文 →NoSQL 数据库不是 SQL 但同样存在注入面。本文系统覆盖 MongoDB 的 $ne/$gt 运算符注入、正则表达式注入、BSON 反序列化注入,Redis 的命令拼接和 Lua 脚本注入,Elasticsearch 的 query_string 注入,每个场景都有可复现的 Node.js/Python 代码。
阅读全文 →深入剖析 ORM 框架的注入面:Python SQLAlchemy 的 text()/literal_column()、Node.js Sequelize 的 where 对象嵌套、Go GORM 的 Raw/Exec、Django ORM 的 F()/extra()。附带每个框架的危险写法、安全替代和 CodeQL 检测规则。
阅读全文 →系统梳理 12 种 WAF 绕过技术:大小写混淆、内联注释、编码变换、HTTP 参数污染、分块传输、换行注入、Content-Type 冲突、JSON 注入、HTTP/2 特性、缓存投毒、Open Redirect 绕 WAF、WAF 本身的注入。每种技术附带 curl 示例和 ModSecurity 规则分析。
阅读全文 →详解 MySQL 用户自定义函数(UDF)从编译、上传、安装到利用的完整流程,涵盖 lib_mysqludf_sys、sys_exec、反弹 Shell、DLL 注入、32/64 位差异、secure_file_priv 绕过等高级技巧,附带 Metasploit/UDF Helper 的实战演示。
阅读全文 →