Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
高级 MSSQL 注入技巧
swarm.ptsecurity.com
| 研究 |
#pentesting
|
#sql-injection
|
#methodology
|
#mssql
摘要
在 SQL Server 2019/2017/2016SP2 上验证过的高级 MSSQL 注入技巧合集:利用 fn_xe_file_target_read_file 等函数进行 DNS 带外外传、绕过 WAF 的报错型向量、用 FOR JSON 单查询拖表,以及通过 OpenRowset 读取本地文件。
发布时间
2020-11-12 13:22
收录时间
2026-07-24 04:20
原文 ↗
相关内容
无需 SPN 的 Kerberoasting
(swarm.ptsecurity.com)
我是如何选择安全研究课题的
(portswigger.net)
猎捕隐蔽性漏洞
(portswigger.net)
如何将安全研究转化为收益:CL.0 案例研究
(portswigger.net)
追踪手记:智能体 AI 如何融合静态与动态测试
(xbow.com)
该活动在您所在国家不可用:XBOW 在尝试绕过地理限制时发现 SQLi
(xbow.com)
返回