我正在研究和研究不同的SQL注入方法和对策。
检查 HackerOne Hacktivities 告诉我,Web 应用程序仅使用 WAF(例如 Cloudfront、cloudflare、Akamai 等)是不够的,因为黑客使用和构建 WAF 绕过有效负载来克服这些技术进行攻击成功的 。
在 Internet 上搜索Database Firewall关键字,但大多数链接都与 Oracle Database firewall 相关。
因为我目前正在研究 SQL 注入和对策。我很想知道如何研究和开发一个好的数据库防火墙,它可以像代理一样使用主动监控引擎分析 SQL 查询来监控和阻止 SQL 恶意负载。
除了编程语言之外,您还为我提供了哪些方法或技术来编写此类应用程序?您是否让我开始研究和编写低级应用程序防火墙(如 Windows 驱动程序工具包中可用的示例)或应用程序层防火墙?
最后,我们可以使用 Web 应用程序防火墙术语作为数据库防火墙的术语吗?它们之间有什么区别?
提前致谢。