SQL注入漏洞全接触--进阶篇(一)

2016-01-29 16:39 0 1 收藏

SQL注入漏洞全接触--进阶篇(一),SQL注入漏洞全接触--进阶篇(一)

【 tulaoshi.com - SQLServer 】

接下来,我们就继续学习如何从数据库中获取想要获得的内容,首先,我们先看看SQL注入的一般步骤:  

  第一节、SQL注入的一般步骤  

  首先,判断环境,寻找注入点,判断数据库类型,这在入门篇已经讲过了。  

  其次,根据注入参数类型,在脑海中重构SQL语句的原貌,按参数类型主要分为下面三种:  

  (A) ID=49 这类注入的参数是数字型,SQL语句原貌大致如下:

  Select * from 表名 where 字段=49

  注入的参数为ID=49 And [查询条件],即是生成语句:

  Select * from 表名 where 字段=49 And [查询条件]  

  (B) Class=连续剧 这类注入的参数是字符型,SQL语句原貌大致概如下:

  Select * from 表名 where 字段=’连续剧’

  注入的参数为Class=连续剧’ and [查询条件] and ‘’=’ ,即是生成语句:

  Select * from 表名 where 字段=’连续剧’ and [查询条件] and ‘’=’’  

  (C) 搜索时没过滤参数的,如keyword=关键字,SQL语句原貌大致如下:

  Select * from 表名 where 字段like ’%关键字%’

  注入的参数为keyword=’ and [查询条件] and ‘%25’=’, 即是生成语句:

  Select * from 表名 where字段like ’%’ and [查询条件] and ‘%’=’%’  

  接着,将查询条件替换成SQL语句,猜解表名,例如:  

  ID=49 And (Select Count(*) from Admin)>=0  

  如果页面就与ID=49的相同,说明附加条件成立,即表Admin存在,反之,即不存在(请牢记这种方法)。如此循环,直至猜到表名为止。  

  表名猜出来后,将Count(*)替换成Count(字段名),用同样的原理猜解字段名。  

  有人会说:这里有一些偶然的成分,如果表名起得很复杂没规律的,那根本就没得玩下去了。说得很对,这世界根本就不存在100%成功的黑客技术,苍蝇不叮无缝的蛋,无论多技术多高深的黑客,都是因为别人的程序写得不严密或使用者保密意识不够,才有得下手。  

  有点跑题了,话说回来,对于SQLServer的库,还是有办法让程序告诉我们表名及字段名的,我们在高级篇中会做介绍。  

  最后,在表名和列名猜解成功后,再使用SQL语句,得出字段的值,下面介绍一种最常用的方法-Ascii逐字解码法,虽然这种方法速度很慢,但肯定是可行的方法。

来源:https://www.tulaoshi.com/n/20160129/1499243.html

延伸阅读
标签: 网络游戏
鹿鼎记--《鹿鼎记》赚钱法门进阶篇 某月给大家介绍过前期的赚钱方法,当然也都是我自己的一些个人见解。以下来给大家说说后期的一些赚钱法门。有时候研究一些战斗之外的东西也非常有趣哟。 夺宝奇兵 人物30级可以在京师接藏宝图任务,NPC会给个追捕令,点开后到达指定的位置使用追捕令 ,会出现平西王密使,杀了之后会掉普通...
标签: PHP
  漏洞信息 Lore是一款基于WEB的文章管理系统。 Lore不充分过滤用户提交的URI,远程攻击者可以利用漏洞进行SQL注入攻击获得敏感信息。 问题是'Article.PHP'脚本对用户提交的'id'参数缺少充分过滤,提交恶意SQL查询作为参数数据,可更改原来的SQL逻辑,获得敏感信息或可能操作数据库。 BUGTRAQ ID: 15665 ...
标签: ASP
  RS.OPEN SQL,CONN,A,B A: ADOPENFORWARDONLY(=0) 只读,且当前数据记录只能向下移动 ADOPENKEYSET(=1) 只读,当前数据记录可自由移动 ADOPENDYNAMIC(=2) 可读写,当前数据记录可自由移动 ADOPENSTATIC(=3) 可读写,当前数据记录可自由移动,可看到新增记录 B: ADLOCKREADONLY(=1) 缺省锁定类型,记录集是只读的,不能修改记录 ...
标签: SQLServer
  SQL注入是什么? 许多网站程序在编写时,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码(一般是在浏览器地址栏进行,通过正常的www端口访问),根据程序返回的结果,获得某些想得知的数据,这就是所谓的SQL Injection,即SQL注入。 网站的恶梦——SQL注入 SQL注入通过网页对...
Record Management System是J2ME的一个重要的子系统,目的是实现应用程序本地数据的持久性存储。目前支持文件系统的移动信息设备还有限,因此Record Management System是J2 ME开发人员实现本地数据存储的首选途径。本文的目的就是全面的介绍Record Management System的知识。 顾名思义Record Management System是管理数据的系统,Record是系...

经验教程

360

收藏

38
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部