Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
FileFlows漏洞——通过反编译.NET代码发现SQL注入
projectblack.io
| 研究 |
#sql-injection
|
#vulnerability
|
#decompilation
|
#dotnet
|
#fileflows
摘要
通过反编译 .NET 代码发现 FileFlows SQL 注入:ILSpy 还原了未开源的 LibraryFileService,搜索接口存在字符串拼接注入,简单的单引号替换在部分支持的数据库中仍可被反斜杠绕过。
发布时间
2025-06-11 23:03
收录时间
2026-07-05 06:05
原文 ↗
相关内容
万圣节“黑客”及防范之道:安全运营篇
(bugcrowd.com)
Java 应用程序中的漏洞发现
(0xpat.github.io)
从操作码到代码:AI 聊天机器人如何辅助反编译
(swarm.ptsecurity.com)
高级 MSSQL 注入技巧
(swarm.ptsecurity.com)
追踪手记:智能体 AI 如何融合静态与动态测试
(xbow.com)
该活动在您所在国家不可用:XBOW 在尝试绕过地理限制时发现 SQLi
(xbow.com)
返回