金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 3114|回復: 28
打印 上一主題 下一主題

[分享] 全新的注入點(diǎn)檢測方法

跳轉到指定樓層
1#
tianshiren 發(fā)表于 2008-11-6 18:54:03 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國山東青島

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
 現在有很多防注入程序屏蔽了 and、1=1、1=2 類(lèi)似這樣的關(guān)鍵字,使用這樣的方法有時(shí)不能探測到注入點(diǎn)了。

  那么是否有新的方法能夠探測注入點(diǎn)呢? 經(jīng)過(guò)一段時(shí)間的研究,發(fā)現了更好的方法。哈哈,特此共享一下。

  現在假設有一個(gè)新聞頁(yè)面,URL 是 http://gzkb.goomoo.cn/news.asp?id=123,

  1. 在瀏覽器中打開(kāi),可以看到一個(gè)正常的新聞頁(yè)面;

  2. 在URL地址后面加上-1,URL變成:http://gzkb.goomoo.cn/news.asp?id=123-1,如果返回的頁(yè)面和前面不同,是另一則新聞,則表示有注入漏洞,是數字型的注入漏洞;在 URL地址后面加上 -0,URL變成 http://gzkb.goomoo.cn/news.asp?id=123-0,返回的頁(yè)面和前面的頁(yè)面相同,加上-1,返回錯誤頁(yè)面,則也表示存在注入漏洞,是數字型的。

  否則:

  3. 在URL的地址后面加上'%2B',URL地址變?yōu)椋?a target="_blank">http://gzkb.goomoo.cn/news.asp?id=123'%2B',返回的頁(yè)面和1同;加上'2%2B'asdf,URL地址變?yōu)椋?a target="_blank">http://gzkb.goomoo.cn/news.asp?id=123'%2Basdf,返回的頁(yè)面和1不同,或者說(shuō)未發(fā)現該條記錄,或者錯誤,則表示存在注入點(diǎn),是文本型的。

  為什么這樣可以呢?

  我們可以從程序的角度來(lái)考慮一下。程序員的這條語(yǔ)句大致應該是這樣的:

  select * from news where id=123

  當我們在后面加上 -1 后,語(yǔ)句變?yōu)?br />
  select * from news where id=123-1

  SQL服務(wù)器在執行這條語(yǔ)句時(shí)會(huì )進(jìn)行運算,實(shí)際執行的是:

  select * from news where id=122

  這樣選出來(lái)的就是另外一條新聞?dòng)涗浟。如果該記錄存在,就是另一則新聞;否則會(huì )顯示記錄不存在,或者出錯。呵呵。 這也同時(shí)表示程序未對輸入的數據進(jìn)行過(guò)濾,存在數值型的注入漏洞。

  如果 SQL 語(yǔ)句時(shí)這樣的:

  select * from news where id='123'

  那么我們在后面加上 '%2B' 之后,語(yǔ)句變?yōu)?br />
  select * from news where id='123'+''

  %2B 是 + 的URL編碼。 這樣之后,SQL服務(wù)器實(shí)際執行的是:

  select * from news where id='123'

  會(huì )返回同樣的頁(yè)面。

  加上 '%2B'asdf 之后,語(yǔ)句變?yōu)?br />
  select * from news where id='123'+'asdf'

  實(shí)際執行的是:

  select * from news where id='123asdf'

  返回頁(yè)面不存在,或者顯錯。 這就表示有文本型的注入漏洞。
2#
agd1216719 發(fā)表于 2008-11-8 16:12:06 | 只看該作者 來(lái)自 中國湖南邵陽(yáng)
我來(lái)看看  沙發(fā)了
3#
hf750808xm 發(fā)表于 2008-11-13 16:07:21 | 只看該作者 來(lái)自 中國內蒙古錫林郭勒盟
我來(lái)看看
4#
gouhuaning 發(fā)表于 2008-12-20 23:33:36 | 只看該作者 來(lái)自 中國云南曲靖
靠你啊,5555555555555555555
5#
hj2004 發(fā)表于 2008-12-21 13:06:59 | 只看該作者 來(lái)自 中國江西鷹潭
我先頂一下,看看是什么好東西。
6#
237598285 發(fā)表于 2008-12-22 22:08:02 | 只看該作者 來(lái)自 中國廣東惠州
hhhhhhhhhhhhhhhhhhh
7#
sdtzby 發(fā)表于 2008-12-23 19:42:20 | 只看該作者 來(lái)自 中國山東棗莊
回復看一下, !
8#
lxykf 發(fā)表于 2008-12-29 01:04:01 | 只看該作者 來(lái)自 中國廣東深圳
學(xué)習了,關(guān)注中.
9#
aqkf456 發(fā)表于 2008-12-29 13:51:20 | 只看該作者 來(lái)自 中國四川成都
怎么老是愛(ài)要回復了才能看嘛,你說(shuō)在空間里這樣做嘛,還可以爭加人氣,在這里做,跟本沒(méi)得那個(gè)必要嘛
10#
Waze 發(fā)表于 2008-12-30 12:25:32 | 只看該作者 來(lái)自 中國廣東深圳
看看, 好用嗎?
11#
童觀(guān)付 發(fā)表于 2009-1-9 11:44:58 | 只看該作者 來(lái)自 中國上海
就是呀,是什么東東呀
12#
童觀(guān)付 發(fā)表于 2009-1-9 11:46:37 | 只看該作者 來(lái)自 中國上海
是什么東東呀
13#
c044779239 發(fā)表于 2009-1-9 22:22:34 | 只看該作者 來(lái)自 中國黑龍江大興安嶺地區
學(xué)習學(xué)習
14#
cuiminglong 發(fā)表于 2009-1-10 15:10:25 | 只看該作者 來(lái)自 中國河南濮陽(yáng)
看看
15#
shizhanjia 發(fā)表于 2009-2-12 14:21:12 | 只看該作者 來(lái)自 中國北京
先看看是什么好東西!
16#
lznetshn 發(fā)表于 2009-2-12 16:43:00 | 只看該作者 來(lái)自 中國云南昆明
先看看。
17#
xuli16688 發(fā)表于 2009-2-12 20:21:22 | 只看該作者 來(lái)自 中國廣東佛山
jdrssj
18#
lishuang 發(fā)表于 2009-2-12 23:13:14 | 只看該作者 來(lái)自 中國北京
學(xué)習一下 多多關(guān)注
19#
mytiger_qh 發(fā)表于 2009-2-13 08:26:07 | 只看該作者 來(lái)自 中國江蘇揚州
支持的頂一下!
頭像被屏蔽
20#
帶風(fēng)去看雪 發(fā)表于 2009-2-13 10:53:40 | 只看該作者 來(lái)自 中國河北邢臺
提示: 作者被禁止或刪除 內容自動(dòng)屏蔽
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
北碚区| 恭城| 浦东新区| 蒙城县| 银川市| 全州县| 鹿泉市| 商城县| 永寿县| 中卫市| 共和县| 隆德县| 宁南县| 潞西市| 甘泉县| 黔西县| 阿拉善盟| 永年县| 萨迦县| 湖州市| 吴堡县| 长丰县| 册亨县| 高碑店市| 洪湖市| 通山县| 富顺县| 三河市| 寻乌县| 洛阳市| 汝州市| 瑞金市| 永嘉县| 宁安市| 龙胜| 舞阳县| 阿拉善盟| 湾仔区| 滕州市| 察雅县| 酉阳|