Baffin Bay WAF로 보호되는 환경에서 흥미로운 ORDER BY SQLi 발견
요약
Baffin Bay WAF 환경에서 발생한 ORDER BY SQL Injection 취약점 발견 사례를 공유합니다. RAG MCP와 Claude CLI를 활용하여 PostgreSQL WAF 우회 기술을 탐색한 과정을 다룹니다.
핵심 포인트
- Baffin Bay WAF 환경에서의 SQL Injection 취약점 발견
- RAG MCP 및 Claude CLI를 활용한 보안 테스트 수행
- PostgreSQL WAF 우회(Bypass) 기술 탐색
Baffin Bay WAF로 보호되는 침투 테스트 (pentest) 도중 흥미로운 ORDER BY SQLi를 발견했습니다.
PostgreSQL WAF 우회 (bypass) 기술을 탐색하기 위해 @0xrudra의 RAG MCP와 Claude CLI (deepseek-v4-pro)를 사용했습니다.
Write-up: https://t.co/bKLEl2pD1d
#CyberSecurity #AppSec #SQLInjection #WAFBypass #PostgreSQL
AI 자동 생성 콘텐츠
본 콘텐츠는 X 토픽: MCP의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기