<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>SQL注入 on 思安录 | Thinking&#39;s Security Notes</title>
    <link>https://blog.1sec.day/tags/sql%E6%B3%A8%E5%85%A5/</link>
    <description>Recent content in SQL注入 on 思安录 | Thinking&#39;s Security Notes</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <managingEditor>Thinking</managingEditor>
    <webMaster>Thinking</webMaster>
    <lastBuildDate>Thu, 08 Feb 2018 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.1sec.day/tags/sql%E6%B3%A8%E5%85%A5/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>代码审计：YXCMS 1.4.6 漏洞集合</title>
      <link>https://blog.1sec.day/posts/2018-02-08-yxcms-1-4-6-vulnerability-collection/</link>
      <pubDate>Thu, 08 Feb 2018 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2018-02-08-yxcms-1-4-6-vulnerability-collection/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>代码审计：Axublog 前台 SQL 注入到后台 GetShell</title>
      <link>https://blog.1sec.day/posts/2018-01-02-axublog-sqli-to-getshell/</link>
      <pubDate>Tue, 02 Jan 2018 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2018-01-02-axublog-sqli-to-getshell/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>PHPCMS 9.6.2 代码审计：任意文件下载与前台 SQL 注入</title>
      <link>https://blog.1sec.day/posts/2017-12-19-phpcms-962-vulnerabilities/</link>
      <pubDate>Tue, 19 Dec 2017 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2017-12-19-phpcms-962-vulnerabilities/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>代码审计：多米 DuomiCms 全局过滤规则绕过</title>
      <link>https://blog.1sec.day/posts/2017-11-21-duomicms-filter-bypass/</link>
      <pubDate>Tue, 21 Nov 2017 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2017-11-21-duomicms-filter-bypass/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>APPCMS 代码审计：SQL 注入、XSS、CSRF 与 GetShell</title>
      <link>https://blog.1sec.day/posts/2017-11-17-appcms-code-audit/</link>
      <pubDate>Fri, 17 Nov 2017 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2017-11-17-appcms-code-audit/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>Oracle SQL 注入方式小总结</title>
      <link>https://blog.1sec.day/posts/2017-08-31-oracle-sql-injection-summary/</link>
      <pubDate>Thu, 31 Aug 2017 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2017-08-31-oracle-sql-injection-summary/</guid>
      
      <description>&lt;p&gt;最近遇到 Oracle 注入的测试越来越多，而互联网上 Oracle 注入的总结相对少见（MySQL 的资料则铺天盖地）。为了能快速进行漏洞测试和挖掘，便想把之前学习的 Oracle 注入方式温习一遍并整理成文。本文参考了 Oracle 官方文档、互联网上各位前辈的博客以及几本经典 paper，期待和师傅、前辈们讨论交流。文中的 &lt;code&gt;user&lt;/code&gt; 值均为 &lt;code&gt;SQLINJECTION&lt;/code&gt;。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;说明：本文初稿写于 2017 年 8 月，此次归档时对过时的版本与权限说明做了更新，并在关键处用 note 标注。&lt;/p&gt;
&lt;/blockquote&gt;</description>
      
    </item>
    
    <item>
      <title>一道 CTF 题引发的思考：MySQL 的几个特性</title>
      <link>https://blog.1sec.day/posts/2017-05-19-mysql-ctf-features/</link>
      <pubDate>Fri, 19 May 2017 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2017-05-19-mysql-ctf-features/</guid>
      
      <description></description>
      
    </item>
    
  </channel>
</rss>
