一次失败的SQL注入经历

某天,聚合扫描器推送了一份SQL注入的漏洞报告,经过测试,漏洞点存在某Cloud WAF,没办法直接利用,故需要绕过证明危害,于是笔者花了一点时间对WAF进行了完整的Bypass(最终还是玩了个寂寞)。整个过程,思路虽然比较基础,但总体还是有趣的,在此,分享出来笔者的过程,并呈现自己的思考
  • 发表于 2023-02-13 09:00:02
  • 阅读 ( 8090 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
xq17
xq17

11 篇文章