今時のRDBはJSONをサポートしてるけどWAFは対応してなかったので、クエリにJSON構文を混ぜると大体のWAFを突破できてしまったという話。

efclefcl のブックマーク 2022/12/11 20:14

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

{JS-ON: Security-OFF}: Abusing JSON-Based SQL to Bypass WAF

    Team82 Research {JS-ON: Security-OFF}: Abusing JSON-Based SQL to Bypass WAF Executive SummaryTeam82 has developed a generic bypass of industry-leading web application firewalls (WAF). The attack te...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう