- ubuntu12.04环境下使用kvm ioctl接口实现最简单的虚拟机
- Ubuntu 通过无线网络安装Ubuntu Server启动系统后连接无线网络的方法
- 在Ubuntu上搭建网桥的方法
- ubuntu 虚拟机上网方式及相关配置详解
CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界.
这篇CFSDN的博客文章数据库之SQL注入原理以及过程的简单介绍由作者收集整理,如果你对这篇文章有兴趣,记得点赞哟.
开发代码的时候没有全面考虑到网络安全性,特别是在用户交互时,没有考虑到用户提交的信息中可能破坏数据库,没有对输入的数据进行合法的过滤。sql 注入过程目的性是非常强的,其主要目标是 web 应用的后台数据库,从数据库中获取信息和授予较高的权限,它先破坏数据库,再对数据库服务器进行破坏.
首先要了解web网站的架构:
web 网站架构,总体结构由 web 服务器端、客户终端和通信协议三大部分组成.
表示层是指用户交互的界面。用户在使用时在表示层输入需求,然后这个信息就传送给服务器,再传输给数据库,服务器将后台反馈的结果返回给用户.
逻辑层为表示层提供请求的应答,为数据层提供参数需求 。
数据层主要是对用户提交的涉及到数据查询做出回应 。
下面以一个asp网站为例来说明sql注入攻击原理。web页面接收用户输入的用户名(username)和密码(pwd),并动态生成一个sql语句,通过用户名(usexname)和密码(pwd)查询数据库中users表,如果该查询访问成功,将返回一个用户记录信息,且用户登录成功.
其中生成sql语句如下
sql="select*from users where name ="'&username&"' and pwd="'&userpwd&" "' 。
如果攻击者在登录页面中输入了下面这样的数据
username: 'or'1'='1 or'1'='2 。
password: 000(任意) 。
那么,sql查询语句就变为
select*from users where name ="or' 1'=' 1' or'1'='2' and pwd='00' 。
where后的语句为 name ="or'1'='1' or'1'='2' and pwd='0' 。
转换成逻辑语句后,其形式为: 假or真or假and假,则最终结果为真 。
最终结果为真,那么sql语句的查询结果也变成真, 。
所以上面查询语句将返回表中所有用户记录,攻击者将以表中第1个用户的身份登录.
如果攻击者在登录页面中指定了下面这样的输入数据
username:';drop table users一 。
password: 000(任意) 。
提交数据后,提示登录失败,但结果不仅如此,而是数据库表users将被删除,任何用户都无法登录.
过程:
①通过检查web页而上存在的sql注入漏洞,构建特殊的sql注入点,
②其次通过这些特殊的注入点利用web页而动态传递参数的功能,将sql的语法组合动态传递给数据库,
③然后根据数据库的不同类型,对数据库采取不同的处理,
④最后执行sql语句,从而达到攻击者想要的目的.
判断注入点.
在含有传递参数的动态网页中,判断是否存在注入漏洞。通常的判断方法有参数传递的地方输入参“and 1=1” ;“and 1=2” 。
结果:分别返回不同的页面,说明存在注入漏洞.
判断数据库类型:
①通过函数来判断数据库类型:内置的函数的区别.
举例,len和length使用and len('a')=1的时候,返回正常页面时,mssql,或mysql。反之则可能会是oracle和informix.
②--和# 这两个注释符号 。
mssqsl是--,而mysql是#,access不支持注释 。
http://xxx.xxx.xxx/abc.asp?p=yy-- 。
http://xxx.xxx.xxx/abc.asp?p=yy# 。
sql server sa用户权限 。
xp_cmdshell 扩展存储过程将命令字符串作为操作系统命令 执行,并以文本行的形式返回所有输出。由于xp_cmdshell 可以执行任何操作系统命令,所以一旦sql server管理员帐号(如sa)被攻破,那么攻击者就可以利用xp_cmdshell 在sql server中执行操作系统命令,如:创建系统管理员.
到此这篇关于数据库之sql注入原理以及过程的简单介绍的文章就介绍到这了,更多相关sql注入原理及过程内容请搜索我以前的文章或继续浏览下面的相关文章希望大家以后多多支持我! 。
原文链接:https://blog.csdn.net/Soda_199/article/details/81535695 。
最后此篇关于数据库之SQL注入原理以及过程的简单介绍的文章就讲到这里了,如果你想了解更多关于数据库之SQL注入原理以及过程的简单介绍的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。
本文全面深入地探讨了Docker容器通信技术,从基础概念、网络模型、核心组件到实战应用。详细介绍了不同网络模式及其实现,提供了容器通信的技术细节和实用案例,旨在为专业从业者提供深入的技术洞见和实
📒博客首页:崇尚学技术的科班人 🍣今天给大家带来的文章是《Dubbo快速上手 -- 带你了解Dubbo使用、原理》🍣 🍣希望各位小伙伴们能够耐心的读完这篇文章🍣 🙏博主也在学习阶段,如若发
一、写在前面 我们经常使用npm install ,但是你是否思考过它内部的原理是什么? 1、执行npm install 它背后帮助我们完成了什么操作? 2、我们会发现还有一个成为package-lo
Base64 Base64 是什么?是将字节流转换成可打印字符、将可打印字符转换为字节流的一种算法。Base64 使用 64 个可打印字符来表示转换后的数据。 准确的来说,Base64 不算
目录 协程定义 生成器和yield语义 Future类 IOLoop类 coroutine函数装饰器 总结 tornado中的
切片,这是一个在go语言中引入的新的理念。它有一些特征如下: 对数组抽象 数组长度不固定 可追加元素 切片容量可增大 容量大小成片增加 我们先把上面的理念整理在这
文章来源:https://sourl.cn/HpZHvy 引 言 本文主要论述的是“RPC 实现原理”,那么首先明确一个问题什么是 RPC 呢?RPC 是 Remote Procedure Call
源码地址(包含所有与springmvc相关的,静态文件路径设置,request请求入参接受,返回值处理converter设置等等): spring-framework/WebMvcConfigurat
请通过简单的java类向我展示一个依赖注入(inject)原理的小例子虽然我已经了解了spring,但是如果我需要用简单的java类术语来解释它,那么你能通过一个简单的例子向我展示一下吗?提前致谢。
1、背景 我们平常使用手机和电脑上网,需要访问公网上的网络资源,如逛淘宝和刷视频,那么手机和电脑是怎么知道去哪里去拿到这个网络资源来下载到本地的呢? 就比如我去食堂拿吃的,我需要
大家好,我是飞哥! 现在 iptables 这个工具的应用似乎是越来越广了。不仅仅是在传统的防火墙、NAT 等功能出现,在今天流行的的 Docker、Kubernets、Istio 项目中也经
本篇涉及到的所有接口在公开文档中均无,需要下载 GitHub 上的源码,自己创建私有类的文档。 npm run generateDocumentation -- --private yarn gene
我最近在很多代码中注意到人们将硬编码的配置(如端口号等)值放在类/方法的深处,使其难以找到,也无法配置。 这是否违反了 SOLID 原则?如果不是,我是否可以向我的团队成员引用另一个“原则”来说明为什
我是 C#、WPF 和 MVVM 模式的新手。很抱歉这篇很长的帖子,我试图设定我所有的理解点(或不理解点)。 在研究了很多关于 WPF 提供的命令机制和 MVVM 模式的文本之后,我在弄清楚如何使用这
可比较的 jQuery 函数 $.post("/example/handler", {foo: 1, bar: 2}); 将创建一个带有 post 参数 foo=1&bar=2 的请求。鉴于 $htt
如果Django不使用“延迟查询执行”原则,主要问题是什么? q = Entry.objects.filter(headline__startswith="What") q = q.filter(
我今天发现.NET框架在做计算时遵循BODMAS操作顺序。即计算按以下顺序进行: 括号 订单 部门 乘法 添加 减法 但是我四处搜索并找不到任何文档确认 .NET 绝对 遵循此原则,是否有此类文档?如
已结束。此问题不符合 Stack Overflow guidelines .它目前不接受答案。 我们不允许提出有关书籍、工具、软件库等方面的建议的问题。您可以编辑问题,以便用事实和引用来回答它。 关闭
API 回顾 在创建 Viewer 时可以直接指定 影像供给器(ImageryProvider),官方提供了一个非常简单的例子,即离屏例子(搜 offline): new Cesium.Viewer(
As it currently stands, this question is not a good fit for our Q&A format. We expect answers to be
我是一名优秀的程序员,十分优秀!