談?wù)剆ql注入之注入技術(shù)(三)

談?wù)剆ql注入(二)

Sql注入技術(shù):

強(qiáng)制產(chǎn)生錯(cuò)誤

對(duì)數(shù)據(jù)庫(kù)類(lèi)型粱玲、版本等信息進(jìn)行識(shí)別是此類(lèi)型攻擊的動(dòng)機(jī)所在诸尽。它的目的是收集數(shù)據(jù)庫(kù)的類(lèi)型蠢箩、結(jié)構(gòu)等信息為其他類(lèi)型的攻擊做準(zhǔn)備劳翰,可謂是攻擊的一個(gè)預(yù)備步驟敦锌。利用應(yīng)用程序服務(wù)器返回的默認(rèn)錯(cuò)誤信息而取得漏洞信息。

采用非主流通道技術(shù)

除HTTP響應(yīng)外佳簸,能通過(guò)通道獲取數(shù)據(jù)乙墙,然而,通道大都依賴與數(shù)據(jù)庫(kù)支持的功能而存在生均,所以這項(xiàng)技術(shù)不完全適用于所有的數(shù)據(jù)庫(kù)平臺(tái)听想。SQL注入的非主流通道主要有E-mail、DNS以及數(shù)據(jù)庫(kù)連接马胧,基本思想為:先對(duì)SQL查詢打包汉买,然后借助非主流通道將信息反饋至攻擊者。

使用特殊的字符

不同的SQL數(shù)據(jù)庫(kù)有許多不同是特殊字符和變量佩脊,通過(guò)某些配置不安全或過(guò)濾不細(xì)致的應(yīng)用系統(tǒng)能夠取得某些有用的信息蛙粘,從而對(duì)進(jìn)一步攻擊提供方向。

使用條件語(yǔ)句

此方式具體可分為基于內(nèi)容威彰、基于時(shí)間出牧、基于錯(cuò)誤三種形式。一般在經(jīng)過(guò)常規(guī)訪問(wèn)后加上條件語(yǔ)句歇盼,根據(jù)信息反饋來(lái)判定被攻擊的目標(biāo)舔痕。

利用存儲(chǔ)過(guò)程

通過(guò)某些標(biāo)準(zhǔn)存儲(chǔ)過(guò)程,數(shù)據(jù)庫(kù)廠商對(duì)數(shù)據(jù)庫(kù)的功能進(jìn)行擴(kuò)展的同時(shí)旺遮,系統(tǒng)也可與進(jìn)行交互赵讯。部分存儲(chǔ)過(guò)程可以讓用戶自行定義。通過(guò)其他類(lèi)型的攻擊收集到數(shù)據(jù)庫(kù)的類(lèi)型耿眉、結(jié)構(gòu)等信息后,便能夠建構(gòu)執(zhí)行存儲(chǔ)過(guò)程的命令鱼响。這種攻擊類(lèi)型往往能達(dá)到遠(yuǎn)程命令執(zhí)行鸣剪、特權(quán)擴(kuò)張、拒絕服務(wù)的目的。

避開(kāi)輸入過(guò)濾技術(shù)

雖然對(duì)于通常的編碼都可利用某些過(guò)濾技術(shù)進(jìn)行SQL注入防范筐骇,但是鑒于此種情況下也有許多方法避開(kāi)過(guò)濾债鸡,一般可達(dá)到此目的的技術(shù)手段包括SQL注釋和動(dòng)態(tài)查詢的使用,利用截?cái)囝跷常琔RL編碼與空字節(jié)的使用厌均,大小寫(xiě)變種的使用以及嵌套剝離后的表達(dá)式等等。借助于此些手段告唆,輸入構(gòu)思后的查詢可以避開(kāi)輸入過(guò)濾棺弊,從而攻擊者能獲得想要的查詢結(jié)果。

推斷技術(shù)

能夠明確數(shù)據(jù)庫(kù)模式擒悬、提取數(shù)據(jù)以及識(shí)別可注入?yún)?shù)模她。此種方式的攻擊通過(guò)網(wǎng)站對(duì)用戶輸入的反饋信息,對(duì)可注入?yún)?shù)懂牧、數(shù)據(jù)庫(kù)模式推斷侈净,這種攻擊構(gòu)造的查詢執(zhí)行后獲得的答案只有真、假兩種僧凤⌒笳欤基于推斷的注入方式主要分為時(shí)間測(cè)定注入與盲注入兩種。前者是在注入語(yǔ)句里加入語(yǔ)句諸如“waitfor 100”躯保,按照此查詢結(jié)果出現(xiàn)的時(shí)間對(duì)注入能否成功和數(shù)據(jù)值范圍的推導(dǎo)進(jìn)行判定夏伊;后者主要是“and l=l”、“and l=2”兩種經(jīng)典注入方法吻氧。這些方式均是對(duì)一些間接關(guān)聯(lián)且能取得回應(yīng)的問(wèn)題進(jìn)行提問(wèn)溺忧,進(jìn)而通過(guò)響應(yīng)信息推斷出想要信息,然后進(jìn)行攻擊盯孙。

來(lái)觀望
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末鲁森,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子振惰,更是在濱河造成了極大的恐慌歌溉,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,865評(píng)論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件骑晶,死亡現(xiàn)場(chǎng)離奇詭異痛垛,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)桶蛔,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,296評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)匙头,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人仔雷,你說(shuō)我怎么就攤上這事蹂析√蚴荆” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 169,631評(píng)論 0 364
  • 文/不壞的土叔 我叫張陵电抚,是天一觀的道長(zhǎng)惕稻。 經(jīng)常有香客問(wèn)我,道長(zhǎng)蝙叛,這世上最難降的妖魔是什么俺祠? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 60,199評(píng)論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮借帘,結(jié)果婚禮上蜘渣,老公的妹妹穿的比我還像新娘。我一直安慰自己姻蚓,他們只是感情好宋梧,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,196評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著狰挡,像睡著了一般捂龄。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上加叁,一...
    開(kāi)封第一講書(shū)人閱讀 52,793評(píng)論 1 314
  • 那天倦沧,我揣著相機(jī)與錄音,去河邊找鬼它匕。 笑死展融,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的豫柬。 我是一名探鬼主播告希,決...
    沈念sama閱讀 41,221評(píng)論 3 423
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼烧给!你這毒婦竟也來(lái)了燕偶?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 40,174評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤础嫡,失蹤者是張志新(化名)和其女友劉穎指么,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體榴鼎,經(jīng)...
    沈念sama閱讀 46,699評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡伯诬,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,770評(píng)論 3 343
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了巫财。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片盗似。...
    茶點(diǎn)故事閱讀 40,918評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖翁涤,靈堂內(nèi)的尸體忽然破棺而出桥言,到底是詐尸還是另有隱情萌踱,我是刑警寧澤葵礼,帶...
    沈念sama閱讀 36,573評(píng)論 5 351
  • 正文 年R本政府宣布号阿,位于F島的核電站,受9級(jí)特大地震影響鸳粉,放射性物質(zhì)發(fā)生泄漏扔涧。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,255評(píng)論 3 336
  • 文/蒙蒙 一届谈、第九天 我趴在偏房一處隱蔽的房頂上張望枯夜。 院中可真熱鬧,春花似錦艰山、人聲如沸湖雹。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,749評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)摔吏。三九已至,卻和暖如春纵装,著一層夾襖步出監(jiān)牢的瞬間征讲,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,862評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工橡娄, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留诗箍,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,364評(píng)論 3 379
  • 正文 我出身青樓挽唉,卻偏偏與公主長(zhǎng)得像滤祖,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子瓶籽,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,926評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容