SQL注入(一)

? 在正文開始前幔嫂,非常感謝各位的訂閱辆它,這也極大鼓舞了我。我也仔細去看了之前寫的锰茉,發(fā)現有些語義不通順的地方,但并無大礙飒筑,我想告訴大家的是,我所發(fā)布的文章都是自己原創(chuàng)协屡,字也是自己一個個碼的,如果有什么不明白可以留言討論全谤。今天這篇文章討論的是SQL注入攻擊肤晓,這是一個非常古老的方法,但它所帶來危害仍不可小覷补憾,并且它一直很流行。之后的文章盈匾,我會向大家繼續(xù)詳細論述關于SQL注入。在這里我們先做一個簡單概述毕骡!

?要講到SQL注入威酒,就必須介紹它的原理,任何方法都是如此挺峡。SQL注入攻擊它是基于對數據庫的惡意欺騙担钮,將我們自己的SQL命令通過插入或提交給表單和域名字符串來做到發(fā)送惡意請求,通過這種方法使得對方的服務器執(zhí)行我們相應的請求命令箫津,從而達到攻破對方網站宰啦、服務器的目的饼拍。為了形象表達赡模,我在這里做一個比喻师抄。我們將自己的SQL命令請求當做要注射的藥劑,而對方網站服務器則是接受注射的受體叨吮,我們通過注射藥劑,使得受體有所反應(這里的反應就是要攻破對方服務器)茶鉴,所以說 基于SQL命令的攻擊是注入攻擊是十分恰當的。

? 但這里的藥劑(SQL命令)并非是隨意添加使用的惭蹂,而是事先準備好的割粮,所以它的攻擊方法有點"死"盾碗,但應用還是十分靈活的穆刻。我們提到的SQL語言,其實某種程度來說并非是大家熟悉的語言榜轿,它是一種解釋型語言。例如JS谬盐,Perl以及Python等等也是這種語言诚些。關于解釋型語言和編譯型語言的區(qū)別我們這里不做過多的贅述飞傀,希望大家下去自行了解。凡是基于解釋型語言的惡意代碼提交诬烹,我們都可以稱之為注入攻擊。

接著我為大家介紹兩款強大的SQL注入攻擊绞吁,并對他們進行比較分析,簡述他們的使用方法颜说。Domain和啊D SQL注入,前者具有簡單方便的旁注功能门粪,而后者是由知名黑客軟件開發(fā)人啊D開發(fā),SQL攻擊十分方便乾吻。


啊D注入工具


明小子

與明小子相比措近,啊D的掃描注入點功能支持在線瀏覽掃描,可以清晰地瀏覽網頁瞭郑,精確查找具有注入點的網頁,當然我們也可以利用明小子的批量掃描注入點功能進行對注入點的查找擒权。上面兩幅圖都是具有注入點的網頁阁谆,在啊D中我們需要點擊檢測注入點是否可用,如果可用我們再分別點擊猜解表名和列名功能(檢測表段和字段)场绿,之后工具就會快速猜解,結果如下焰盗。



而他們所對應的數據分別是網站管理員的用戶名和密碼熬拒。在上圖中啊D在跑出管理員的密碼,但通常來說澎粟,我們得到的結果是經過MD5加密后的數據,這時候我們需要記錄下加密后的密文徐裸,然后跑出對應的明文,這里我推薦大家到www.cmd5.com這個網站進行破解重贺,這個網站是免費的。之后得到管理員賬號的我們可以通過后臺登錄即可檬姥,然后上傳我們的webshell等等粉怕,這一部分暫時就到這里了。

? 結束了秉犹?沒錯,這一部分就到這里崇堵,或許你沒有看到任何基于數據庫的東西客燕,事實上我們執(zhí)行的每一步都是針對數據庫的惡意欺騙。同樣的也搓,這也是SQL注入攻擊的冰山一角。因為傍妒,我們所使用的工具,在我們執(zhí)行點擊的時候既忆,已經完成了惡意代碼的提交和構筑(我們只需要傻瓜化的點功能鍵)嗦玖,所以對于不會SQL的我們來說這是幸運的。這也是為什么我選擇寫解密黑客攻擊的文章踏揣,或許,黑客技術沒那么難捞稿?是也不是,對于不會SQL的我們(甚至不怎么會計算機應用的人們)彰亥,這種程度的SQL攻擊應用衰齐,其實算不上什么任斋,而且其實非常危險耻涛。所以我會繼續(xù)為大家解密SQL注入攻擊瘟檩,敬請期待下篇澈蟆。

? 再次聲明,文中所提到的工具和入侵方法僅供交流討論趴俘,所造成的對他人的破壞,筆者不承擔任何法律責任太惠!

? 謝謝您的支持和訂閱疲憋,每周更新。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末柜某,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子剂癌,更是在濱河造成了極大的恐慌翰绊,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,036評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件监嗜,死亡現場離奇詭異,居然都是意外死亡桐猬,警方通過查閱死者的電腦和手機刽肠,發(fā)現死者居然都...
    沈念sama閱讀 93,046評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來音五,“玉大人,你說我怎么就攤上這事厨钻。” “怎么了?”我有些...
    開封第一講書人閱讀 164,411評論 0 354
  • 文/不壞的土叔 我叫張陵诗充,是天一觀的道長诱建。 經常有香客問我,道長涂佃,這世上最難降的妖魔是什么蜈敢? 我笑而不...
    開封第一講書人閱讀 58,622評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮伯病,結果婚禮上,老公的妹妹穿的比我還像新娘否过。我一直安慰自己,他們只是感情好苗桂,可當我...
    茶點故事閱讀 67,661評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著癌佩,像睡著了一般便锨。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上放案,一...
    開封第一講書人閱讀 51,521評論 1 304
  • 那天,我揣著相機與錄音掸冤,去河邊找鬼考婴。 笑死贩虾,一個胖子當著我的面吹牛沥阱,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 40,288評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼舰始,長吁一口氣:“原來是場噩夢啊……” “哼咽袜!你這毒婦竟也來了?” 一聲冷哼從身側響起谜嫉,我...
    開封第一講書人閱讀 39,200評論 0 276
  • 序言:老撾萬榮一對情侶失蹤凹联,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后蔽挠,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 45,644評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡比原,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,837評論 3 336
  • 正文 我和宋清朗相戀三年杠巡,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片氢拥。...
    茶點故事閱讀 39,953評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖厘线,靈堂內的尸體忽然破棺而出出革,到底是詐尸還是另有隱情造壮,我是刑警寧澤骂束,帶...
    沈念sama閱讀 35,673評論 5 346
  • 正文 年R本政府宣布展箱,位于F島的核電站旨枯,受9級特大地震影響混驰,放射性物質發(fā)生泄漏皂贩。R本人自食惡果不足惜昆汹,卻給世界環(huán)境...
    茶點故事閱讀 41,281評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望满粗。 院中可真熱鬧,春花似錦映皆、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,889評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽湾戳。三九已至,卻和暖如春嗽桩,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背韧衣。 一陣腳步聲響...
    開封第一講書人閱讀 33,011評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留畅铭,地道東北人。 一個月前我還...
    沈念sama閱讀 48,119評論 3 370
  • 正文 我出身青樓假残,卻偏偏與公主長得像炉擅,于是被迫代替她去往敵國和親辉懒。 傳聞我的和親對象是個殘疾皇子谍失,可洞房花燭夜當晚...
    茶點故事閱讀 44,901評論 2 355

推薦閱讀更多精彩內容

  • 隨著當今世界網絡技術與信息技術高速發(fā)展快鱼,Web應用程序具有界面統一纲岭,使用簡單,易于維護荒勇,擴展性好,共享度高等優(yōu)先沽翔。...
    高美麗閱讀 3,964評論 0 4
  • [SQL注入攻擊] SQL注入攻擊是黑客對數據庫進行攻擊的常用手段之一窿凤。隨著B/S模式應用開發(fā)的發(fā)展,使用這種模式...
    James黃杰閱讀 2,658評論 0 30
  • 注入攻擊的分類 1.沒有正確過濾轉義字符 在用戶的輸入沒有為轉義字符過濾時橘沥,就會發(fā)生這種形式的注入式攻擊,它會被傳...
    查無此人asdasd閱讀 1,616評論 0 5
  • SQL注入 概念 危害 原理 實例 防御 基礎 - ### SQL語句所用符號不同數據庫的sql注入與提權常見S...
    yddchsc君閱讀 1,317評論 1 10
  • 攻擊活動 SQL(結構化查詢語言)注入 概述 一個SQL注入攻擊包含了從應用客戶端的輸入數據中注入或嵌入的方式,一...
    夏夜星語閱讀 911評論 0 0