Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
SQL Injection: Death by Blacklist
netspi.com
| 漏洞 |
#sql-injection
|
#web-security
|
#waf
|
#whitelist
|
#blacklist
|
#xp-cmdshell
摘要
NetSPI 批评用黑名单防御 SQL 注入如同依赖特征库的杀毒软件,注定疲于奔命;文中以 SQL Server 的 xp_cmdshell 为例演示多种绕过手法,指出攻击工具泛滥让新手也能批量得手,建议改用白名单过滤或启用现有网络设备自带的 WAF 模块。
发布时间
2010-12-22 00:00
收录时间
2026-09-20 06:11
原文 ↗
← 上一篇
IT Manager's guide to passing the PA-DSS Audit
下一篇 →
Virtual Terminals and PCI 2.0 – Introducing the SAQ C-VT
相关内容
漏洞
·
labs.cognisys.group
一次绕过 WAF 的有趣 XSS 案例
Web 渗透 XSS 实战:常见 payload 被 WAF 拦截后,作者分析过滤逻辑、构造自定义 payload 成功绕过,并给出防护建议。
博客
·
netspi.com
Thoughts on Web Application Firewalls
反驳“部署 WAF 优于修复漏洞代码”的观点:WAF 可被手工构造的请求绕过、需要持续调优、自身也有缺陷;渗透测试中常见自动化 SQL 注入被拦截而手工注入成功。WAF 应是纵深防御的一层,而非替代安全编码。
博客
·
netspi.com
What's Happening in the Application Security Arena?
Gartner 统计 75% 的攻击经由 Web 应用发起,多数被扫描站点存在严重漏洞。作者建议开展安全编码培训、常态化代码审计与年度应用评估。
博客
·
labs.cognisys.group
攻破登录页面
文章系统梳理登录页面常见的绕过手法:SQL 注入、响应篡改、强制浏览(forced browsing)、默认/常见口令爆破与撞库(credential stuffing),并结合真实场景说明各类攻击的利用条件与后果,帮助 Web 安全测试者与防御者评估认证环节的薄弱点。
漏洞
·
netspi.com
利用存储过程攻击二阶 SQL 注入
本文详解二阶 SQL 注入的检测与利用:在 Excel 报表导出功能中植入载荷,借助 xp_dirtree 存储过程的 UNC 路径注入触发后端 DNS 请求,带外(OOB)泄露数据库用户、表名与服务账户信息。
漏洞
·
netspi.com
CVE-2024-37888 – CKEditor 4 Open Link plugin XSS
NetSPI 在客户渗透测试中发现 CVE-2024-37888:CKEditor 4 的 Open Link 插件存在 XSS 漏洞,攻击者诱导用户在编辑器中点击恶意超链接即可执行任意 JavaScript,最新版本同样受影响;漏洞存在于插件代码而非 CKEditor 4 本体。
返回