《深入JDBC安全:特殊URL构造与不出网反序列化利用技术揭秘》对应研究总结项目
jdbc-tricks/
├── LICENSE
├── README.md
├── dump-mysql-properties mysql驱动默认安全属性分析
├── jdbc-test-case jdbc测试集
会议前暂时只公布一部分已知trick
- default properties :默认属性绕过
- multi host :多host写法绕过
- space between :键值插入空格绕过
- tab between :键值插入 \t 等制表符绕过
- upper case :键值大写绕过
todo
会议前暂不公开