跨站式SQL注入 (跨站式脚本攻击)

前阵子麦当劳延续被黑事情惹起了我的关注,想看看究竟是怎样回事,上网找了找资料,发现此类攻打属于典型的跨站式SQL注入,因为相当大一局部程序员在编写网页程序代码的时刻,没有对用户输入数据的非法性启动判别,这就使整个网站都存在安保隐患,黑客可以提交一段数据库查问代码,而后依据程序前往的结果,取得他想要的数据,这就是所谓的SQLInject…。

前阵子麦当劳延续被黑事情惹起了我的关注,想看看究竟是怎样回事。上网找了找资料,发现此类攻打属于典型的跨站式SQL注入。因为相当大一局部程序员在编写网页程序代码的时刻,没有对用户输入数据的非法性启动判别,这就使整个网站都存在安保隐患。黑客可以提交一段数据库查问代码,而后依据程序前往的结果,取得他想要的数据,这就是所谓的SQL Injection,即SQL注入。Step1:判别能否存在破绽咱们以cp.feedom.net网站为例来测试判别。比如上方这两个1.and 1=12.and 1=2这就是经典的1=1、1=2测试法了。怎样判别呢?看看上方网址前往的结果就知道了,有注入破绽的体现为:1.反常显示;2.揭示BOF或EOF(程序没做任何判别时)、或揭示找不到记载(判别了rs.eof时)、或显示内容为空。Step2:判别数据库类型并确定注入方法ASP最常搭配的数据库是Access和SQLServer。怎样让程序通知你网站经常使用的什么数据库呢?在IE中输入and user>0,前往的失误消息是JET就代表经常使用的是Access数据库;前往的失误消息是OLE DB就代表经常使用的是SQLServer数据库。WWw.ITComPUtEr.Com.cNStep3:猜解数据库中你想获取的消息依据注入参数类型,在脑海中重构SQL语句的原貌,上方这个例子的参数类型是:ID=348,这类注入的参数类型是数字型,SQL语句原貌大抵如下:Select * from 表名 where 字段=348。1.猜解数据库中的表名在地址栏中输入And (Select Count(*) from Admin)>=0,前往结果页面反常,说明数据库中存在admin表。输入And (Select Count(admin) from Admin)>=0,经过相似上方指令的查问,你会发现admin表中存在admin字段、password字段和a_id字段。2.审核ID能否存在输入and exists (select a_id from admin where a_ID=1)。实战当中,假设前往的页面不反常,就示意ID不存在,你就必定多花些期间猜解了。Step4:猜解数据库中的值1.用户名长度已知表admin中存在username字段,咱们取第一条记载,测试长度:and (select top 1 len(username) from Admin)>0。假设top 1的username长度大于0,则条件成立;接着就是>1、>2这样测试下去,不时到条件不成立为止。1)and (select top 1 len(admin) from Admin)>42)and (select top 1 len(admin) from Admin)>5第1条指令前往反常,第2条指令前往失误,说明该用户名长度为5位。2.猜解用户名用户名长度知道了,如今咱们要剖析一下它的值。在获取username的长度后,用mid(username,N,1)截取第N位字符,再经过asc(mid(username,N,1))获取ASCII码。输入and exists (select a_id from admin where asc(mid(admin,1,1))=97 and a_ID=1),前往反常,示意用户名的第一位值是a,假设不反常,大家对照ASCII码表缓缓找吧,这儿的a的ASCII码为97。依此类推,最后进去的值为admin。揭示:假设你手头并无ASCII码表,你也可到去查寻对照。3.猜解明码长度输入and exists (select a_id from admin where len(password)=8 and a_ID=1),原理同上方猜用户名长度的一样,咱们猜到明码的长度为8位。4.猜解明码值输入and exists (select a_id from admin where asc(mid(password,1,1))=97 and a_ID=1),最后得出的明码为:admin888。置信你读到这儿也挺累啦:)如今你该很分明地了解了数据库的结构吧,如图1所示。

Step5:登录治理后盾并上行ASP木马1.在网站找到治理登录口,或间接输入,登录后盾治理页面。2.点击增加资讯,选中“设为首页图片资讯”选项。3.点击上行图片,在弹出的对话框当选用你的木马,点击“提交”即可上行(ASP木马下载:)。留意:为了保证读者能有一个良好的钻研测试环境,笔者对该目录启动了权限设定,不准许同名的文件笼罩。也就是说,假设大家经常使用笔者提供的木马程序,就可以不再上行了(假设要上行须改文件名)。当然“良驹”不止一匹,大家也可以上行自己青睐,操作随手的木马程序。Step6:应用ASP木马交流网站首页如今我已上行了一个木马文件到uploadtest目录,访问:,明码是admin888,点击上方菜单的“Stream”,进入如图2所示的画面。

应用“检查”配置可以查阅主机上的目录架构以及文件状况,这个界面的最大配置是上行文件到指标目录。如今我上行了一个index.htm文件保留为:D:\www\cp.feedom.net\ct\index.htm,CT这个目录就是网站ct.feedom.net的根目录,经过可以审核你上行的文件能否完成。留意:因为该主机仅作为读者练习经常使用,所以对它做了权限控制,你只能对/ct这个目录启动写操作。编后:只要了解了攻打能力懂得如何去防卫。依据本文引见的方法,只管大家可以感触一次性攻打的所有流程和方法,然而入侵攻打的方法并不只限于此。例如木马的种类单一,本文作者介绍的是一款极易上手的木马程序,但还有很多木马的威力更为弱小,甚至可以齐全控制一台主机。

From:

本站内容来源于网络,如不慎侵犯了您的权益,请联系我们将迅速删除。

(0)
上一篇 2024年10月3日 下午12:51
下一篇 2024年10月3日 下午12:52

相关推荐

  • g18是什么车多少钱,奔驰g18是什么车

    本篇主要介绍了g18是什么车多少钱,奔驰g18是什么车的相关知识,若您需要了解更多关于g18是什么车多少钱的文章资讯请您阅读更多的g18是什么车型,宝马g18是什么车,商务车g18…

    2023年9月25日
    30100
  • qq等级刷 刷QQ空间等级教程 (qq刷qq等级)

    1、QQ等级如何计算QQ等级算法QQ生动天数汇总计算方法为,用户经过在线时长累积的生动天数为D在线,经过QQ生动行为累计的生动天为D生动,经过申请付费业务,在QQ空间主页的,团体资料,模块下方的,档案,里即可检查自己空间的等级,若您将,团体资料,模块暗藏了,2、谁知道QQ等级怎样能到达12级以上每天登陆,做相应义务,普通生动天2点多…。

    2024年10月8日
    10100
  • 菠菜的家常做法 (菠菜的家常做法大全简单又好吃)

    首页年初总结活动总结合同范本任务方案任务报告读书笔记揭发倡导以后位置,美食菠菜的家常做法菠菜的家常做法美食菠菜的家常做法菠菜的做法是十分多样的,生存中咱们可以经常吃菠菜,对咱们的肥壮是十分无利的,那么日常生存中菠菜的做法大全是怎样的呢?上方咱们一同来看看吧,菠菜的家常做法篇1菠菜的做法资料菠菜、花椒、香油、香醋,生抽、糖、…。

    2024年10月9日
    8600
  • 青鱼头怎样做好吃 (青鱼头怎样做火锅好吃)

    青鱼头怎样做好吃鱼头豆腐汤做法1、嫩豆腐切成小方块,鱼头、金针菇洗净,生姜去皮切片,蒜拍扁去衣切片,2、炒锅中添加过量的油,油热后放入鱼头,煎至鱼头双面呈金黄色,3、砂锅中倒入过量的油,添加生姜片和蒜片微煸,煸出香味后放出煎好的鱼头,4、注入3碗清水,以没过鱼头为宜,添加2勺盐,料酒过量,加盖大火煮至沸腾,改中小火煮30分钟,直至汤呈…。

    2024年10月9日
    12600
  • 洞洞鞋如何荡涤 (洞洞鞋怎么穿)

    1.用带洗衣房的手泡半小时,再用长毛窄鞋刷刷,假设鞋子上有油污,添加一些油性溶剂,倡导往常不用的牙刷可以积攒起来用来刷鞋子的细节,2.擦鞋的话,倡导活期荡涤,至少一周一次性,不要等到鞋子脏了,理论不穿鞋的时刻,要放在通风可见的中央,不要强光,,鞋带怎样洗,拍一拍后缀什么文案好…。

    2024年10月9日
    9400
  • 北京汽车制造厂全新品牌旗下首款车型

    新款212品牌于北京时间6月6日正式发布,,北京汽车制造厂带来了全新的212车型,新车在外观内饰发动机等方面进行了全面升级,外观在保留方正的造型的基础上,利用了大量的曲线过渡,内饰根据曝光的谍照来看,新车将配备全液晶仪表盘并匹配三幅式多功能方向盘,智能化、辅助驾驶、座椅材质,车身尺寸方面,新车长宽高分别为4705x1895x1936,2070,mm,,轴距为2860mm,较老款是大了一圈儿,此前在青岛的闭门沟通会上,小编有幸见到了实车,不过遗憾的是官方暂时没有开放内饰拍摄,接下来咱们一起看看吧!。

    2024年6月8日
    18500
  • 汽车疑问解答:forthing是什么车

    汽车现在已经越来越普及,基本上都快实现每家每户都有汽车了,那么汽车这么多的情况之下,我们在用车的过程当中肯定也就会遇到各种各样的问 汽车现在已经越来越普及,基本上都快实现每家每户都…

    2022年10月10日
    30700
  • 9AT 动力换3.5T V6 全新一代日产途乐颁布 外型也变了

    9月4日,全新一代日产途乐正式颁布,日产途乐定位于硬派大型SUV,现款颁布于2010年,外部代号Y62,国际驳回出口形式开售,在售2023款北美版,搭载5.6LV8发起机,指点价,79.80万,83.80万元,此次颁布的全新一代途乐为第七代车型,外部代号Y63,与全新英菲尼迪QX80同平台,换装了3.5TV6发起机,婚配9AT变速箱,…。

    2024年9月7日
    13800
  • 结婚文案短句洁净 接亲网 自己结婚文案初级句子 (结婚文案短句经典)

    自己结婚文案初级句子结婚文案短句洁净作者,风声降级日期,2024,05,2519,34,20置信有很大一局部的年轻新人小同伴们在咱们去第一次性预备布置属于自己的婚礼仪式的时刻,必定有相当多一局部的小同伴们是会去给自己的结婚现场布置上很多的一些文字装璜的吧,如今很多的小同伴们都比拟的青睐和在意这种仪式感的布置布置,咱们大家假设也想要去布…。

    2024年10月7日
    7300
  • 车船税是什么?如何算?每年都要交吗,车船税要交多少

    目录一、车船税是什么?如何算?每年都要交吗二、?车船税是什么?如何算?每年都要交吗三、车船税要交多少四、车船税要交多少年才结束五、交车船税每年都要交吗六、交车船税在手机上怎么交一、…

    2023年9月13日
    39900

发表回复

登录后才能评论