黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客安全 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]脚本攻击防范策略完全篇
      ★★★★★

脚本攻击防范策略完全篇

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-11-2 9:22:50

防范SQL Injection 漏洞攻击 

可以这样说,这里似乎是整篇文章的重点了.SQL Injection 漏洞攻击的的多样化也使得我们在程序防护上不得不想的更多一些。面对SQL Injection 的强大"攻势",我们到底该过滤哪些? 

一些常用的危险字符有 

' 数据库字段判别封闭 

-- 某些数据库注释标志 

# 某些数据库注释标志 

" 可能导致程序出错 

\ 跨越目录 

3221143836nicode编码的特征字符 

$ 可能用于变量标注 

/ 和\ 一样 

NULL 小心"空"录入的危险,可能导致数据库或系统处理报错,利用报错构造溢出. 

空格和'一起,构造sql injeciton 

? = & 如果存在二次参数传递,可能改写querystr。 

(1) 从最一般的.SQL Injection 漏洞攻击来看:用户名和密码上的过滤问题,如: 

提交:用户名为:'or''=' 用户密码为:'or''=' 

从程序出发,我们完全可以得出,数据库在执行以下操作 

Sql=" Select * FROM lUsers Where Username=''or''='' and Password = ''or''=''" 

这样一来,这样,SQL 服务器将返回 lUsers 表格中的所有记录,而 ASP 脚本将会因此而误认为攻击者的输入符合 lUsers 表格中的第一条记录,从而允许攻击者以该用户的名义登入网站。对此类注入的防范似乎简单的很: 

利用以下程序就可以实现,程序体(4) 

strUsername = Replace(Request.Form("Username"), "''", "''''") 

strPassword = Replace(Request.Form("Password"), "''", "''''") 

程序体(4) 

(2)杜绝SQL 注入式攻击的第一步就是采用各种安全手段监控来自 ASP request 对象 (Reques、Request.QueryString、Request.Form、Request.Cookies和 Request.ServerVariables) 的用户输入,以确保 SQL 指令的可靠性。具体的安全手段根据你的 DBMS 而异。 

SQL 注入式攻击可能引起的危害取决于该网站的软件环境和配置。当 Web 服务器以操作员(dbo)的身份访问数据库时,利用SQL注入式攻击就可能删除所有表格、创建新表格,等等。当服务器以超级用户 (sa) 的身份访问数据库时,利用SQL注入式攻击就可能控制整个 SQL 服务器;在某些配置下攻击者甚至可以自行创建用户帐号以完全操纵数据库所在的 Windows 服务器。 

如: 

http://127.0.0.1/forum/showuser.asp?id=999';declare @a sysname set @a='xp_'+ 

'cmdshell' exec @a 'dir c:\'--&aid=9 

http://127.0.0.1/forum/showuser.asp?id=999'; declare @a sysname set @a='xp'+ 

'_cm'+'dshell' exec @a 'dir c:\'--&aid=9 

甚至可以执行像:net user fqy fqy /add 这样的指令.当然这就需要你当前的运行身份必须是Sa,或者你攻击的只是一台虚拟主机,我劝你还是就此打住. 

对于一些整机使用的站点来说防止通过80端口攻击而直接拿到整机管理权限,这一点就变得至关重要了。对xp_cmdshell 的过滤就成为首要,很多站点的程序都是用GET或者是GET与POST混合来提交数据的,对于此,我们给出一种防止GET进行SQL注入的程序:如程序体(5) 

fqys=request.servervariables("query_string") 

dim nothis(18) 

nothis(0)="net user" 

nothis(1)="xp_cmdshell" 

nothis(2)="/add" 

nothis(3)="exec%20master.dbo.xp_cmdshell" 

nothis(4)="net localgroup administrators" 

nothis(5)="select" 

nothis(6)="count" 

nothis(7)="asc" 

nothis(8)="char" 

nothis(9)="mid" 

nothis(10)="'" 

nothis(11)=":" 

nothis(12)="""" 

nothis(13)="insert" 

nothis(14)="delete" 

nothis(15)="drop" 

nothis(16)="truncate" 

nothis(17)="from" 

nothis(18)="%" 

errc=false 

for i= 0 to ubound(nothis) 

if instr(FQYs,nothis(i))<>0 then 

errc=true 

end if 

next 

if errc then 

response.write "<script language=""****"">" 

response.write "parent.alert('很抱歉!你正在试图攻击本服务器或者想取得本服务器最高管理权!将直接转向首页..');" 

response.write "self.location.href="/default.asp";" 

response.write "</script>" 

response.end 

end if 

程序体(5) 

我要做点声明的是:以上的程序只是对GET方式提交的数据进行的过滤,千万不要盲目套用。 

像其他一些来自 ASP request 对象 (Reques、Request.QueryString、Request.Form、Request.Cookies和 Request.ServerVariables) 的用户输入的攻击方法的方法,大致都集中在脚本期望的输入变量是数字变量 (ID) 上,当然我们不能只看数字变量,比如: 

http://127.0.0.1/systembbs/showtopic.asp?tid=99&name=abc' and left(userpasswor 

d,1)='a 

http://127.0.0.1/systembbs/addtopic.asp?tid=99&name=abc' and userpasswor 

d='or''=' 

另外,如何单一的防止类似这样的注入错误? 

http://127.0.0.1/systembbs/addtopic.asp?tid=99' ;delete forum_forum;--&page=33 

防范程序: 程序体(6) 

......addtopic.asp?action=add...... 

......addtopic.asp?action=delect...... 

Action1=trim(Request.QueryString()) 

if left(action1,7)<>"action=" then '限定querystring必须为 action= 

error(err01)'错误处理 

else 

action=Request.querystring("action")'取得querystring的值 

end if 

select case action'对querystring进行处理 

case "add" 

..... 

case "delete" 

...... 

case else '如果querystring没有这个值则进行错误处理 

error(err02) 

end select 

程序体(6) 

出现这样的攻击,使我们的站长们不得不又再次头痛,这里我可以给出大家一个解决最好办法,一般的来说,用户名长度字符数不会超过15个字符,大都为14字符。那么我们从长度出发,来进行过滤:如程序体(7) 

Name=replace(name,"'","") 

If len(name)>16 then 

Response.write " 你要做什么?" 

Response.end 

End if 

程序体(7) 

为什么我们这里以及过滤了单引号,怎么还要再次取一个长度限制呢?不多说了,看看4ngel的文章先<<饶过'限制继续射入>> .别问我怎么转数字格式,我不会,嘿嘿...^_^! 

上一页  [1] [2] [3] [4] [5] 下一页

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886