跨站式SQL注入 (跨站式脚本攻击)

前阵子麦当劳延续被黑事情惹起了我的关注,想看看究竟是怎样回事,上网找了找资料,发现此类攻打属于典型的跨站式SQL注入,因为相当大一局部程序员在编写网页程序代码的时刻,没有对用户输入数据的非法性启动判别,这就使整个网站都存在安保隐患,黑客可以提交一段数据库查问代码,而后依据程序前往的结果,取得他想要的数据,这就是所谓的SQLInject…。

前阵子麦当劳延续被黑事情惹起了我的关注,想看看究竟是怎样回事。上网找了找资料,发现此类攻打属于典型的跨站式SQL注入。因为相当大一局部程序员在编写网页程序代码的时刻,没有对用户输入数据的非法性启动判别,这就使整个网站都存在安保隐患。黑客可以提交一段数据库查问代码,而后依据程序前往的结果,取得他想要的数据,这就是所谓的SQL Injection,即SQL注入。Step1:判别能否存在破绽咱们以cp.feedom.net网站为例来测试判别。比如上方这两个1.and 1=12.and 1=2这就是经典的1=1、1=2测试法了。怎样判别呢?看看上方网址前往的结果就知道了,有注入破绽的体现为:1.反常显示;2.揭示BOF或EOF(程序没做任何判别时)、或揭示找不到记载(判别了rs.eof时)、或显示内容为空。Step2:判别数据库类型并确定注入方法ASP最常搭配的数据库是Access和SQLServer。怎样让程序通知你网站经常使用的什么数据库呢?在IE中输入and user>0,前往的失误消息是JET就代表经常使用的是Access数据库;前往的失误消息是OLE DB就代表经常使用的是SQLServer数据库。WWw.ITComPUtEr.Com.cNStep3:猜解数据库中你想获取的消息依据注入参数类型,在脑海中重构SQL语句的原貌,上方这个例子的参数类型是:ID=348,这类注入的参数类型是数字型,SQL语句原貌大抵如下:Select * from 表名 where 字段=348。1.猜解数据库中的表名在地址栏中输入And (Select Count(*) from Admin)>=0,前往结果页面反常,说明数据库中存在admin表。输入And (Select Count(admin) from Admin)>=0,经过相似上方指令的查问,你会发现admin表中存在admin字段、password字段和a_id字段。2.审核ID能否存在输入and exists (select a_id from admin where a_ID=1)。实战当中,假设前往的页面不反常,就示意ID不存在,你就必定多花些期间猜解了。Step4:猜解数据库中的值1.用户名长度已知表admin中存在username字段,咱们取第一条记载,测试长度:and (select top 1 len(username) from Admin)>0。假设top 1的username长度大于0,则条件成立;接着就是>1、>2这样测试下去,不时到条件不成立为止。1)and (select top 1 len(admin) from Admin)>42)and (select top 1 len(admin) from Admin)>5第1条指令前往反常,第2条指令前往失误,说明该用户名长度为5位。2.猜解用户名用户名长度知道了,如今咱们要剖析一下它的值。在获取username的长度后,用mid(username,N,1)截取第N位字符,再经过asc(mid(username,N,1))获取ASCII码。输入and exists (select a_id from admin where asc(mid(admin,1,1))=97 and a_ID=1),前往反常,示意用户名的第一位值是a,假设不反常,大家对照ASCII码表缓缓找吧,这儿的a的ASCII码为97。依此类推,最后进去的值为admin。揭示:假设你手头并无ASCII码表,你也可到去查寻对照。3.猜解明码长度输入and exists (select a_id from admin where len(password)=8 and a_ID=1),原理同上方猜用户名长度的一样,咱们猜到明码的长度为8位。4.猜解明码值输入and exists (select a_id from admin where asc(mid(password,1,1))=97 and a_ID=1),最后得出的明码为:admin888。置信你读到这儿也挺累啦:)如今你该很分明地了解了数据库的结构吧,如图1所示。

Step5:登录治理后盾并上行ASP木马1.在网站找到治理登录口,或间接输入,登录后盾治理页面。2.点击增加资讯,选中“设为首页图片资讯”选项。3.点击上行图片,在弹出的对话框当选用你的木马,点击“提交”即可上行(ASP木马下载:)。留意:为了保证读者能有一个良好的钻研测试环境,笔者对该目录启动了权限设定,不准许同名的文件笼罩。也就是说,假设大家经常使用笔者提供的木马程序,就可以不再上行了(假设要上行须改文件名)。当然“良驹”不止一匹,大家也可以上行自己青睐,操作随手的木马程序。Step6:应用ASP木马交流网站首页如今我已上行了一个木马文件到uploadtest目录,访问:,明码是admin888,点击上方菜单的“Stream”,进入如图2所示的画面。

应用“检查”配置可以查阅主机上的目录架构以及文件状况,这个界面的最大配置是上行文件到指标目录。如今我上行了一个index.htm文件保留为:D:\www\cp.feedom.net\ct\index.htm,CT这个目录就是网站ct.feedom.net的根目录,经过可以审核你上行的文件能否完成。留意:因为该主机仅作为读者练习经常使用,所以对它做了权限控制,你只能对/ct这个目录启动写操作。编后:只要了解了攻打能力懂得如何去防卫。依据本文引见的方法,只管大家可以感触一次性攻打的所有流程和方法,然而入侵攻打的方法并不只限于此。例如木马的种类单一,本文作者介绍的是一款极易上手的木马程序,但还有很多木马的威力更为弱小,甚至可以齐全控制一台主机。

From:

本站内容来源于网络,如不慎侵犯了您的权益,请联系我们将迅速删除。

(0)
上一篇 2024年10月3日 下午12:51
下一篇 2024年10月3日 下午12:52

相关推荐

  • 茜草的效用与作用 (茜草的效用与副作用)

    茜草为少罕用中药,始载于,神农本草经,具备凉血止血、祛瘀通经的配置,用于吐血、衄血、经闭、崩漏、跌打损…传统养生茜草目录茜草的钻研与罕用药方茜草根茎呈结节状,丛生粗细不等的根,根呈圆柱形,略笔挺,长10~25cm,直径0.2~1cm,外表红棕色或暗棕色,具细纵皱纹及少数细根痕,皮部零落处呈黄白色,质脆,易折断,断面平整皮部狭,紫…。

    2024年10月10日
    10000
  • 六元自助洗车是否真的6元(秋冬季节自助洗车的注意事项是什么)

    目录一、六元自助洗车是否真的6元二、?六元自助洗车是否真的6元呢三、秋冬季节自助洗车的注意事项是什么四、?秋冬季节自助洗车的注意事项是什么五、自助洗车机多少钱一台,6元自助洗车为什…

    2023年8月2日
    24600
  • 手表品牌排行榜及手表的筛选 身份和实力的意味 (手表品牌排行榜前十名)

    1.国际市场开售的出口手表品牌有100多个2.手表进入中国3.真伪鉴定等专门修缮店只由制作商或厂家指定4.审核外观分步浏览方法,步骤一目前,国际市场上开售的出口手表品牌有100多个,前10大手表制作商曾经将开展重点转移到中国,就生产习气而言,不同地域盛行的名表各有长处,北边人更喜欢,雷*,、等品牌;、,铁托,、,欧**,更受南边人喜欢…。

    2024年10月9日
    8000
  • 三参炖鹿肉做法简介

    三参炖鹿肉做法简介资料用料原资料,丹参20克,党参15克,沙参10克,鹿肉250克,姜10克,鹿骨汤700克,调味料,盐5克,鸡精3克,糖1克,胡椒粉1克,做法1、将干丹参、党参、沙参用温水涨发好,姜切片待用,鹿肉切片汆水待用,2、净锅上火,放入鹿骨汤、鹿肉、姜片、三参,大火烧开转小火炖35分钟调味即成,效用丹参、党参、沙参均有强心进…。

    2024年10月9日
    8600
  • 康定情歌木格措风景区门票价格(康定情歌木格措风景区)

    相信目前很多小伙伴对于康定情歌木格措风景区都比较感兴趣,那么小搜今天在网上也是收集了一些与康定情歌木格措风景区相关的信息来分享给大 相信目前很多小伙伴对于康定情歌木格措风景区都比较…

    2022年10月9日
    31400
  • qq怎么设置隐藏qq号码(怎么把qq号设置隐藏简介介绍)

    对于怎么把qq号设置隐藏这个问题感兴趣的朋友应该很多,这个也是目前大家比较关注的问题,那么下面小好小编就收集了一些怎么把qq号设置隐藏 对于怎么把qq号设置隐藏这个问题感兴趣的朋友…

    2022年10月10日
    33500
  • 华为测试传统车企底线的新尝试 享界S9

    导语,随着享界S9的上市,不只宣告了华为和北汽协作的首款车型正式落地,也预示着华为开局进军其之前从未触及过的纯电旗舰行政轿车市场,撰文,张大川、编辑,禾子号称不造车的华为,却在不时鲸吞传统车企的地盘,最近,其又有新举措,与北汽联手进军纯电旗舰行政轿车市场,2024年8月6日,全景智慧旗舰轿车享界S9正式上市,作为一款售价在39.9…。

    2024年9月6日
    15600
  • 别让下巴毁了你的脸 减掉双下巴 (下巴毁了一张脸)

    1.按摩时比拟好经常使用养颜、舒筋活络、收紧轮廓的香薰精油,如薄荷、天竺葵、玫瑰、柠檬草等,可以收紧下颌,2.假构想极速获取美丽的长颈曲线,可以在睡前多下功夫,敷上紧致滋润的按摩膏,再做拉伸静止,成果更好,3.庞大的举措可以硬化下巴的边缘线,日罕用品,小举措硬化下巴边缘线,拉伸舌头,可以起到收紧颈部肌肤,减轻双下巴的成果,4.跪在床上…。

    2024年10月9日
    8800
  • 怎么注销不用的qq号(不用的qq号如何注销简介介绍)

    对于不用的qq号如何注销这个问题感兴趣的朋友应该很多,这个也是目前大家比较关注的问题,那么下面小好小编就收集了一些不用的qq号如何注销 对于不用的qq号如何注销这个问题感兴趣的朋友…

    2022年10月4日
    31500
  • XP样式 恢复Windows (xp如何恢复)

    问,我的电脑是双系统,C盘是Windows98,D盘是WindowsXP,前几天我在Windows98下经常使用提升软件整顿了D盘,之后再进入WindowsXP,发现显示设置外观中的窗口和按钮中就只要Windows经典样式可选了,不可选用WindowsXP样式,请问如何能力恢恢复来美丽的WindowsXP样式,答,你可以在别的装置了W…。

    2024年10月3日
    9500

发表回复

登录后才能评论