SQL注入天书之ASP注入漏洞全接触

http://tech.ddvip.com   2006年04月08日    社区交流

本文详细介绍SQL注入天书之ASP注入漏洞全接触

  第一节、SQL注入的一般步骤

  首先,判断环境,寻找注入点,判断数据库类型,这在入门篇已经讲过了。

  其次,根据注入参数类型,在脑海中重构SQL语句的原貌,按参数类型主要分为下面三种:

  (A) ID=49 这类注入的参数是数字型,SQL语句原貌大致如下:

  Select * from 表名 where 字段=49

  注入的参数为ID=49 And [查询条件],即是生成语句:

  Select * from 表名 where 字段=49 And [查询条件]

  (B) Class=连续剧 这类注入的参数是字符型,SQL语句原貌大致概如下:

  Select * from 表名 where 字段=’连续剧’

  注入的参数为Class=连续剧’ and [查询条件] and ‘’=’ ,即是生成语句:

  Select * from 表名 where 字段=’连续剧’ and [查询条件] and ‘’=’’

  © 搜索时没过滤参数的,如keyword=关键字,SQL语句原貌大致如下:

  Select * from 表名 where 字段like ’%关键字%’

  注入的参数为keyword=’ and [查询条件] and ‘%25’=’, 即是生成语句:

  Select * from 表名 where字段like ’%’ and [查询条件] and ‘%’=’%’

  接着,将查询条件替换成SQL语句,猜解表名,例如:

  ID=49 And (Select Count(*) from Admin)>=0

  如果页面就与ID=49的相同,说明附加条件成立,即表Admin存在,反之,即不存在(请牢记这种方法)。如此循环,直至猜到表名为止。

  表名猜出来后,将Count(*)替换成Count(字段名),用同样的原理猜解字段名。

  有人会说:这里有一些偶然的成分,如果表名起得很复杂没规律的,那根本就没得玩下去了。说得很对,这世界根本就不存在100%成功的黑客技术,苍蝇不叮无缝的蛋,无论多技术多高深的黑客,都是因为别人的程序写得不严密或使用者保密意识不够,才有得下手。

作者:小竹    责编:豆豆技术应用

正在加载评论...