Research Archive

SQL注入

按研究类型、时间、专题和威胁域浏览文章。这个页面更偏档案库而不是时间流。

2018

深色档案风格封面,铜橙色断裂链条与破碎数据界面层,多个攻击面在 CMS 表面裂开缝隙,象征 YXCMS 多处注入点与文件操作漏洞的链式利用
安全研究

代码审计:YXCMS 1.4.6 漏洞集合

复盘 YXCMS 1.4.6 的五类漏洞:前台留言板存储型 XSS(数组绕过正则)配合 CSRF GetShell、任意文件/目录删除、后台文件写入、数字型 SQL 注入。从一致性缝隙视角归纳老 CMS 的通病。

2018-02-08 3 分钟 #Web安全
近黑深绿蓝背景上的铜橙色断裂链条与数字表面裂痕,象征 SQL 注入穿透查询边界到 GetShell 的攻击链
安全研究

代码审计:Axublog 前台 SQL 注入到后台 GetShell

Axublog v1.0.6 前台 hit.php 通过 $_GET 接收 id 参数直接拼接 SQL,配合 $_SERVER['QUERY_STRING'] 与 $_GET 的 URL 解码差异绕过 sqlguolv 过滤;结合 authcode 固定 key 加密缺陷与后台 ad/theme.php 任意文件写入,组合实现前台 SQL 注入到 GetShell 完整利用链。

2018-01-02 3 分钟 #Web安全

2017

近黑深绿蓝背景上的铜橙色断裂链条与锁孔透光,象征 PHPCMS 任意文件下载绕过与 SQL 注入穿透的链式攻击
安全研究

PHPCMS 9.6.2 代码审计:任意文件下载与前台 SQL 注入

复盘 PHPCMS 9.6.2 任意文件下载补丁绕过与前台 SQL 注入的审计过程:利用 %81-%99 高位字符绕过 trim 黑名单下载 system.php 获得 auth_key,再通过 sys_auth 双层加解密伪造 cookie 触发 updatexml 报错注入,形成从匿名访客到拖库的完整利用链。

2017-12-19 4 分钟 #Web安全
近黑深绿蓝背景上的铜橙色断裂链条与安全边界裂缝,象征 DuomiCms 全局 SQL 过滤规则被 payload 穿透
安全研究

代码审计:多米 DuomiCms 全局过滤规则绕过

对 DuomiCms 前台 cardpwd 参数的代码审计,从 CNVD-2017-22079 的任意充值漏洞切入,逐步拆解 mypay.php 正则过滤与 80sec CheckSql 全局防护,利用「完整 SQL 检查」中单引号包裹内容被替换为 $s$ 的机制,构造双引号/反引号转义的单引号错位 payload,绕过全局 SQL 检测实现 extractvalue 报错注入。

2017-11-21 2 分钟 #Web安全
深色档案风格封面,铜橙色断裂链条与破碎数据界面层,象征从 CLIENT-IP 注入到存储型 XSS、CSRF 落地 shell 的链式攻击
安全研究

APPCMS 代码审计:SQL 注入、XSS、CSRF 与 GetShell

复盘 APPCMS comment.php 基于 CLIENT-IP 头伪造的 insert 注入审计全过程,从漏洞定位到读取后台凭据与安全码,再链式结合存储型 XSS 窃取管理员会话、CSRF 落地 webshell,并补充现代防护视角下的纠错与启示。

2017-11-17 4 分钟 #Web安全
近黑深绿蓝背景上,铜橙色的断裂链条与数据库锁孔透出微光,注入查询穿透数据库边界层——象征 Oracle SQL 注入与数据库安全研究
安全研究

Oracle SQL 注入方式小总结

整理 Oracle 数据库 SQL 注入的常用方式,覆盖 UNION、报错、带外通信、布尔盲注与时间盲注五类。结合 Oracle 与 MySQL 的差异(dual 虚表、强类型匹配、数据字典视图),补充 11g R2 后 ACL 对网络包函数的限制与现代防御建议,方便快速测试与漏洞挖掘。

2017-08-31 4 分钟 #Web安全
近黑深绿蓝背景上的铜橙色断裂链条与代码缝隙,象征 MySQL 盲注中 hex() 二次编码绕过过滤的利用链与字符集比较机制
安全研究

一道 CTF 题引发的思考:MySQL 的几个特性

从一道盲注 CTF 题出发,梳理 MySQL 四个容易被忽略的特性:字符串比较大小写不敏感、数字字符串与数字相等、hex() 返回字符串、char() 返回 BINARY 字符串。结合宽字节注入与 hex() 二次编码绕过过滤实现大小写敏感盲注,附 Python 3 自动化脚本。

2017-05-19 4 分钟 #Web安全