錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
使用MySQL位函數和運算符進行基于時間的高效SQL盲注

作者: 佚名  日期:2018-11-08 14:47:42   來源: 本站整理

 SQL注入攻擊是業界一種非常流行的攻擊方式,是由rfp在1998年《Phrack》雜志第54期上的“NT  Web Technology  Vulnerabilities”文章中首次提出的。時過境遷,相關SQL注入的技術和工具都進行了不斷的發展和演化。目前 SQL注入漏洞已經是信息安全的一大領域,無論是小到個人網站,還是大到電子商務網站,都或多或少的存在SQL注入漏洞。為什么SQL注入漏洞會屢禁不止,原因就在于要想防御SQL注入漏洞,需要對SQL語句、業務流程行為、各種主流數據庫相關機制都有較為深入的認識和理解,才能真正做好SQL注入的攻擊和防范。

SQL注入和盲注
    對于SQL注入的定義和一般的判斷方法,無非就是著名的三段式。普通SQL注入是通過構造SQL語句,將敏感信息直接暴露在網頁上,有兩種方式,一種是通過報錯方式,一種是通過union select聯合查詢方式。普通的SQL注入并不是完美的,一旦開發人員將錯誤頁面進行處理,將unionselect關鍵字進行過濾,注入將不再有效。其實這種修復方式存在較大的問題。如果是在不采取其他措施的情況下,僅僅更換成統一的錯誤頁面是不能避免SQL注入的,這將會產生一種更高級的SQL注入方式盲注。盲注是通過構造SQL判斷語句,通過返回頁面的不同將信息判斷出來。返回頁面有三種:有結果頁面、0結果頁面和錯誤過濾頁面。只要有其中的兩個頁面,無論哪兩個頁面都可以,就可以判斷存在注入漏洞。當然,這中間還有一個前提,就是這些不同的頁面是由輸入到URL中的SQL語句執行的不同造成的。但是普通的盲注也不是絕對有效的,一旦沒有兩個以上的差異頁面,或者不能通過頁面的不同來來判斷 URL中SQL語句的有效性,此時就要使用基于時間的SQL盲注。基于時間的SQL盲注的特點和使用假設有這么一個文件,無論怎么注入,頁面內容都一樣,但此文件確實存在注入點。最關鍵的是通過普通盲注不能得到差異頁面,沒有差異也就沒法進行盲注。
    為什么沒有差異,有這么幾種情況:    第一種情況:無論輸入什么都只顯示無信息頁面,例如登陸頁面。這種情況下可能只有登錄失敗頁面,錯誤頁面被屏蔽了,并且在沒有密碼的情況下,登錄成功的頁面一般情況下也不知道。在這種情況下,有可能基于時間的SQL注入會有效。
    第二種情況:無論輸入什么都只顯示正常信息頁面。例如,采集登錄用戶信息的模塊頁面。采集用戶的 IP、瀏覽器類型、refer字段、session字段,無論用戶輸入什么,都顯示正常頁面。
    第三種情況:差異頁面不是由輸入URL中的SQL語句來決定的。這種情況下,也只能使用基于時間的盲注。
    總之,情況有很多種,只要無法通過差異頁面來進行一般SQL盲注,基于時間的SQL盲注就都有存在的可能。Oracle數據庫盲注    Oracle中基于時間的盲注主要是使用了DBMS_PIPE.RECEIVE_MESSAGE()函數和CASEWHEN?THEN?語句。下面是一個示例:    5593=(CASE    WHEN    (ASCII(SUBSTRC((SELECT    NVL(CAST([ColumnName]    AS    VARCHAR(4000)),CHR(32))  FROM  (SELECT   [ColumnName],ROWNUM  AS  LIMIT  FROM



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 麻豆人妻少妇精品无码专区| 亚洲午夜福利精品无码| 日韩精品无码人妻一区二区三区| 中文字幕韩国三级理论无码| 内射无码午夜多人| 久久久久久AV无码免费网站下载| 无码办公室丝袜OL中文字幕| 无码人妻熟妇AV又粗又大 | 久久国产三级无码一区二区| 在线精品无码字幕无码AV| 少妇仑乱A毛片无码| 久久久国产精品无码免费专区| 免费人成无码大片在线观看| 99无码精品二区在线视频| 人妻AV中出无码内射| 波多野结衣VA无码中文字幕电影 | 丰满熟妇人妻Av无码区| 精品久久久久久中文字幕无码 | 无码精品不卡一区二区三区 | 久久久久亚洲av无码专区导航| 无码 免费 国产在线观看91 | 在线精品自拍无码| 成人毛片无码一区二区| 久久AV无码精品人妻出轨| 免费无码AV片在线观看软件| 久久久久久亚洲AV无码专区| 亚洲AV永久青草无码精品| 亚洲成AV人在线观看天堂无码 | 无码国产精品一区二区免费式直播| 亚洲国产成人片在线观看无码| 亚洲精品无码久久久久| H无码精品3D动漫在线观看| 国产精品无码AV不卡| 无码射肉在线播放视频| 无码熟妇人妻在线视频| 最新亚洲人成无码网站| 亚洲Av无码乱码在线观看性色| 国产午夜无码片在线观看影院| 日韩电影无码A不卡| 精品无人区无码乱码毛片国产| 东京热加勒比无码少妇|