錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
使用MySQL位函數和運算符進行基于時間的高效SQL盲注

作者: 佚名  日期:2018-11-08 14:47:42   來源: 本站整理

 SQL注入攻擊是業界一種非常流行的攻擊方式,是由rfp在1998年《Phrack》雜志第54期上的“NT  Web Technology  Vulnerabilities”文章中首次提出的。時過境遷,相關SQL注入的技術和工具都進行了不斷的發展和演化。目前 SQL注入漏洞已經是信息安全的一大領域,無論是小到個人網站,還是大到電子商務網站,都或多或少的存在SQL注入漏洞。為什么SQL注入漏洞會屢禁不止,原因就在于要想防御SQL注入漏洞,需要對SQL語句、業務流程行為、各種主流數據庫相關機制都有較為深入的認識和理解,才能真正做好SQL注入的攻擊和防范。

SQL注入和盲注
    對于SQL注入的定義和一般的判斷方法,無非就是著名的三段式。普通SQL注入是通過構造SQL語句,將敏感信息直接暴露在網頁上,有兩種方式,一種是通過報錯方式,一種是通過union select聯合查詢方式。普通的SQL注入并不是完美的,一旦開發人員將錯誤頁面進行處理,將unionselect關鍵字進行過濾,注入將不再有效。其實這種修復方式存在較大的問題。如果是在不采取其他措施的情況下,僅僅更換成統一的錯誤頁面是不能避免SQL注入的,這將會產生一種更高級的SQL注入方式盲注。盲注是通過構造SQL判斷語句,通過返回頁面的不同將信息判斷出來。返回頁面有三種:有結果頁面、0結果頁面和錯誤過濾頁面。只要有其中的兩個頁面,無論哪兩個頁面都可以,就可以判斷存在注入漏洞。當然,這中間還有一個前提,就是這些不同的頁面是由輸入到URL中的SQL語句執行的不同造成的。但是普通的盲注也不是絕對有效的,一旦沒有兩個以上的差異頁面,或者不能通過頁面的不同來來判斷 URL中SQL語句的有效性,此時就要使用基于時間的SQL盲注。基于時間的SQL盲注的特點和使用假設有這么一個文件,無論怎么注入,頁面內容都一樣,但此文件確實存在注入點。最關鍵的是通過普通盲注不能得到差異頁面,沒有差異也就沒法進行盲注。
    為什么沒有差異,有這么幾種情況:    第一種情況:無論輸入什么都只顯示無信息頁面,例如登陸頁面。這種情況下可能只有登錄失敗頁面,錯誤頁面被屏蔽了,并且在沒有密碼的情況下,登錄成功的頁面一般情況下也不知道。在這種情況下,有可能基于時間的SQL注入會有效。
    第二種情況:無論輸入什么都只顯示正常信息頁面。例如,采集登錄用戶信息的模塊頁面。采集用戶的 IP、瀏覽器類型、refer字段、session字段,無論用戶輸入什么,都顯示正常頁面。
    第三種情況:差異頁面不是由輸入URL中的SQL語句來決定的。這種情況下,也只能使用基于時間的盲注。
    總之,情況有很多種,只要無法通過差異頁面來進行一般SQL盲注,基于時間的SQL盲注就都有存在的可能。Oracle數據庫盲注    Oracle中基于時間的盲注主要是使用了DBMS_PIPE.RECEIVE_MESSAGE()函數和CASEWHEN?THEN?語句。下面是一個示例:    5593=(CASE    WHEN    (ASCII(SUBSTRC((SELECT    NVL(CAST([ColumnName]    AS    VARCHAR(4000)),CHR(32))  FROM  (SELECT   [ColumnName],ROWNUM  AS  LIMIT  FROM



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 人妻无码一区二区三区免费| 日韩精品少妇无码受不了| 无码一区二区三区在线观看| 亚洲成AV人片天堂网无码| 无码日韩精品一区二区三区免费| 国产精品无码一区二区三区电影| 亚洲一区二区三区国产精品无码| 色欲AV永久无码精品无码| 中国无码人妻丰满熟妇啪啪软件| 精品亚洲AV无码一区二区| 少妇无码太爽了不卡视频在线看| 无码AV岛国片在线播放| 韩国无码AV片在线观看网站| 无码毛片AAA在线| 亚洲国产AV无码专区亚洲AV| 久久中文字幕无码一区二区| 久久久久久AV无码免费网站下载| 亚洲AV无码XXX麻豆艾秋| 激情无码人妻又粗又大中国人| 国产99久久九九精品无码| 精品无码人妻久久久久久| 亚洲AV无码一区二区大桥未久| 天堂Aⅴ无码一区二区三区| 国产在线精品无码二区二区| 亚洲私人无码综合久久网| 乱色精品无码一区二区国产盗| yy111111少妇影院无码| 无码被窝影院午夜看片爽爽jk| 国产成人AV片无码免费| 久久99久久无码毛片一区二区| 成人无码区免费视频观看| 亚洲精品天堂无码中文字幕 | 人妻无码一区二区三区| 久久AV无码精品人妻糸列| 无码专区久久综合久中文字幕| 亚洲乱亚洲乱妇无码麻豆| 中文字幕无码乱人伦| 亚洲成AV人片在线观看无码| 亚洲AV永久无码精品| 欧洲精品久久久av无码电影| 久久国产精品无码一区二区三区|