TagsCloudflareBurp SuiteSQL注入发布时间Jun 14, 2025摘要文章讲述了一位渗透测试人员发现并利用内部API中的SQL注入漏洞的过程尽管该API受到Cloudflare WAF保护并使用PostgreSQL数据库作者仍通过Burp Suite和SQLMap成功绕过防御并提取敏感数据文章还分享了负责任的测试实践和WAF绕过技巧来源不安全