最新文章 (全部类别)
线联ERP - 用户操作手册 - 原始考勤记录
线联ERP - 用户操作手册 - 委外备料冲销单
线联ERP功能名称、名词解释
线联ERP - 用户操作手册 - 委外加工单
LinERP - 线联ERP - 客户运费管理及运费操作流程
LinERP - 线联ERP - 模具管理及模具费操作流程
线联ERP用户操作手册 - 业务对账单
FastReport.NET2023破解版去除水印DEMO VERSION (2025.1.14/2023.2.18版本)
Excel/WPS恢复自动保存的文件
线联ERP用户操作手册 - 供应商价格表
线联ERP用户操作手册 - 铜价阶梯价格配置表
线联ERP用户操作手册 - 供应商交货统计表
线联ERP用户操作手册 - 采购订单
线联ERP用户操作手册 - 采购申请单
线联ERP - 用户操作手册 - 供应商档案
线联ERP用户操作手册 - 货运公司管理
线联ERP - 用户操作手册 - BOM基础资料(新手入门)
线联ERP用户操作手册 - 模具管理
LinERP - 线联ERP - 公司内部编码客户、供应商对照表
LinERP - 线联ERP - 工具栏按钮列表
线联ERP用户操作手册 - 仓库管理
线联ERP用户操作手册 - 货币管理
线联ERP用户操作手册 - 单位管理
线联ERP用户操作手册 - 公共字典管理
线联ERP用户操作手册 - BOM管理
LinERP - 线联ERP - 物料类别操作说明
线联ERP用户操作手册 - 物料管理
线联ERP - 用户操作手册 - 业务员管理
线联ERP - 用户操作手册 - 供应商管理
线联ERP - 用户操作手册 - 客户管理
LinERP - 线联ERP简介
LinERP - 线联ERP主界面(HOME)
线联ERP - 系统模块主界面
线联ERP - 库存模块主界面
线联ERP - 生产模块主界面
线联ERP - 财务模块主界面
线联ERP - 人力资源模块主界面
线联ERP - 采购模块主界面
线联ERP - 基础资料模块主界面
线联ERP - 销售模块主界面
线联ERP - 即时库存余额表操作手册
线联ERP - 常用弹出菜单操作手册
线联ERP - 通用查询条件
线联ERP - 库存盘点操作手册
线联ERP - 盘盈入库单操作手册
线联ERP - 盘亏出库单操作手册
线联ERP - 铜价阶梯价格配置表
LinERP - 线联ERP - 打开/关闭表格批量操作
C#高级功能:DevExpress复制表格到剪贴板粘贴到Excel
C# 清除IList所有对象包含指定的字符
.net敏捷开发,创造卓越

SQL注入漏洞全接触--进阶篇


SQL注入漏洞全接触--进阶篇



第一节、SQL注入的一般步骤

首先,判断环境,寻找注入点,判断数据库类型,这在入门篇已经讲过了。

其次,根据注入参数类型,在脑海中重构SQL语句的原貌,按参数类型主要分为下面三种:

(A) ID=49 这类注入的参数是数字型,SQL语句原貌大致如下:
Select * from 表名 where 字段=49
注入的参数为ID=49 And [查询条件],即是生成语句:
Select * from 表名 where 字段=49 And [查询条件]

(B) Class=连续剧 这类注入的参数是字符型,SQL语句原貌大致概如下:
Select * from 表名 where 字段=’连续剧’
注入的参数为Class=连续剧’ and [查询条件] and ‘’=’ ,即是生成语句:
Select * from 表名 where 字段=’连续剧’ and [查询条件] and ‘’=’’

(C) 搜索时没过滤参数的,如keyword=关键字,SQL语句原貌大致如下:
Select * from 表名 where 字段like ’%关键字%’
注入的参数为keyword=’ and [查询条件] and ‘%25’=’, 即是生成语句:
Select * from 表名 where字段like ’%’ and [查询条件] and ‘%’=’%’

接着,将查询条件替换成SQL语句,猜解表名,例如:

ID=49 And (Select Count(*) from Admin)>=0

如果页面就与ID=49的相同,说明附加条件成立,即表Admin存在,反之,即不存在(请牢记这种方法)。如此循环,直至猜到表名为止。

表名猜出来后,将Count(*)替换成Count(字段名),用同样的原理猜解字段名。

有人会说:这里有一些偶然的成分,如果表名起得很复杂没规律的,那根本就没得玩下去了。说得很对,这世界根本就不存在100%成功的黑客技术,苍蝇不叮无缝的蛋,无论多技术多高深的黑客,都是因为别人的程序写得不严密或使用者保密意识不够,才有得下手。

有点跑题了,话说回来,对于SQLServer的库,还是有办法让程序告诉我们表名及字段名的,我们在高级篇中会做介绍。

最后,在表名和列名猜解成功后,再使用SQL语句,得出字段的值,下面介绍一种最常用的方法-Ascii逐字解码法,虽然这种方法速度很慢,但肯定是可行的方法。

我们举个例子,已知表Admin中存在username字段,首先,我们取第一条记录,测试长度:

http://www.19cn.com/showdetail.asp?id=49 and (select top 1 len(username) from Admin)>0

先说明原理:如果top 1的username长度大于0,则条件成立;接着就是>1、>2、>3这样测试下去,一直到条件不成立为止,比如>7成立,>8不成立,就是len(username)=8

当然没人会笨得从0,1,2,3一个个测试,怎么样才比较快就看各自发挥了。在得到username的长度后,用mid(username,N,1)截取第N位字符,再asc(mid(username,N,1))得到ASCII码,比如:

id=49 and (select top 1 asc(mid(username,1,1)) from Admin)>0

同样也是用逐步缩小范围的方法得到第1位字符的ASCII码,注意的是英文和数字的ASCII码在1-128之间,可以用折半法加速猜解,如果写成程序测试,效率会有极大的提高。

第二节、SQL注入常用函数

有SQL语言基础的人,在SQL注入的时候成功率比不熟悉的人高很多。我们有必要提高一下自己的SQL水平,特别是一些常用的函数及命令。

Access:asc(字符) SQLServer:unicode(字符)
作用:返回某字符的ASCII码

Access:chr(数字) SQLServer:nchar(数字)
作用:与asc相反,根据ASCII码返回字符

Access:mid(字符串,N,L) SQLServer:substring(字符串,N,L)
作用:返回字符串从N个字符起长度为L的子字符串,即N到N+L之间的字符串

Access:abc(数字) SQLServer:abc (数字)
作用:返回数字的绝对值(在猜解汉字的时候会用到)

Access:A between B And C SQLServer:A between B And C
作用:判断A是否界于B与C之间

第三节、中文处理方法

在注入中碰到中文字符是常有的事,有些人一碰到中文字符就想打退堂鼓了。其实只要对中文的编码有所了解,“中文恐惧症”很快可以克服。

先说一点常识:

Access中,中文的ASCII码可能会出现负数,取出该负数后用abs()取绝对值,汉字字符不变。

SQLServer中,中文的ASCII为正数,但由于是UNICODE的双位编码,不能用函数ascii()取得ASCII码,必须用函数unicode ()返回unicode值,再用nchar函数取得对应的中文字符。


本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/wufeng4552/archive/2008/12/05/3449870.aspx

本文来源:



C/S框架网|原创精神.创造价值.打造精品


扫一扫加作者微信
C/S框架网作者微信 C/S框架网|原创作品.质量保障.竭诚为您服务


版权声明:本文为开发框架文库发布内容,转载请附上原文出处连接
C/S框架网
上一篇:SQL注入漏洞全接触--入门篇
下一篇:SQL注入漏洞全接触--高级篇
评论列表

发表评论

评论内容
昵称:
关联文章

SQL注入漏洞接触--
SQL注入漏洞接触--高级
SQL注入漏洞接触--入门
SQL注入攻击的原理及其防范措施
SQL注入法攻击一日通
C#SQL注入攻击检查类SQLInjection
C# 检查字符串,防SQL注入攻击
SQL Server应用程序中的高级SQL注入
C# 动态组合SQL脚本LIKE语句及查询参数防SQL注入攻击
销存快速开发框架(Winform三层架构+DevExpress+SQL2008R2)
.NET8/.NETCore 依赖接口注入:自动注入项目中所有接口和自定义类
量同步
FastReport.NET+.NET8高级开发:明细表打印图片,自动行高
SQL计算年龄
动态SQL生成器(Dynamic SQL Generator)
CS开发框架-钢铁贸易销存系统演示视频
C#OOP面向对象程序设计源代码(Car.cs)
C/S架构销存快速开发框架开发模板功能介绍
软件开发与设计 - MRP-物料需求计划-超市销存销售软件
原创:CodeHighlighter源代码格式化,代码缩,关键词高亮着色(C#源码)

热门标签
软件著作权登记证书 .NET .NET Reactor .NET5 .NET6 .NET7 .NET8 .NET9 .NETFramework AI编程 APP AspNetCore AuthV3 Auth-软件授权注册系统 Axios B/S B/S开发框架 B/S框架 BSFramework Bug Bug记录 C#加密解密 C#源码 C/S CHATGPT CMS系统 CodeGenerator CSFramework.DB CSFramework.EF CSFramework.License CSFrameworkV1学习版 CSFrameworkV2标准版 CSFrameworkV3高级版 CSFrameworkV4企业版 CSFrameworkV5旗舰版 CSFrameworkV6.0 CSFrameworkV6.1 CSFrameworkV6旗舰版 DAL数据访问层 DaMeng Database datalock DbFramework DeepSeek Demo教学 Demo实例 Demo下载 DevExpress教程 Docker Desktop DOM ECS服务器 EFCore EF框架 Element-UI EntityFramework ERP ES6 Excel FastReport GIT HR HR考勤系统 IDatabase IIS JavaScript LinERP LINQ MES MiniFramework MIS MSSQL MySql NavBarControl NETCore Node.JS NPM OMS Oracle资料 ORM PaaS POS PostgreSql Promise API PSD QMS RedGet Redis RSA SAP Schema SEO SEO文章 SQL SQLConnector SQLite SqlServer Swagger TMS系统 Token令牌 VS2022 VSCode VS升级 VUE WCF WebApi WebApi NETCore WebApi框架 WEB开发框架 Windows服务 Winform 开发框架 Winform 开发平台 WinFramework Workflow工作流 Workflow流程引擎 XtraReport 安装环境 版本区别 报表 备份还原 踩坑日记 操作手册 成本核算系统 达梦数据库 代码生成器 电子线材ERP 迭代开发记录 功能介绍 官方软件下载 国际化 海康威视考勤 基础资料窗体 架构设计 角色权限 开发sce 开发工具 开发技巧 开发教程 开发框架 开发平台 开发指南 客户案例 快速搭站系统 快速开发平台 框架升级 毛衫行业ERP 秘钥 密钥 企业网络维护 权限设计 软件报价 软件测试报告 软件加壳 软件简介 软件开发框架 软件开发平台 软件开发文档 软件授权 软件授权注册系统 软件体系架构 软件下载 软件著作权登记证书 软著证书 三层架构 设计模式 生成代码 实用小技巧 视频下载 收钱音箱 数据锁 数据同步 塑木地板行业ERP 推荐软件 微信小程序 未解决问题 文档下载 喜鹊ERP 喜鹊软件 系统对接 线联ERP 详细设计说明书 新功能 信创 行政区域数据库 需求分析 疑难杂症 蝇量级框架 蝇量框架 用户管理 用户开发手册 用户控件 在线软件 在线支付 纸箱ERP 智能语音收款机 自定义窗体 自定义组件 自动升级程序
联系我们
联系电话:13923396219(微信同号)
电子邮箱:23404761@qq.com
站长微信二维码
微信二维码