- 6
- 0
- 约7.87千字
- 约 43页
- 2017-02-08 发布于湖北
- 举报
数据库安全 第十章 本章提要 SQL注入攻击 存储过程的攻击 SQL注入攻击的防范 SQL注入攻击 SQL注入攻击是黑客对数据库进行攻击的常用手段之一 原因:由于程序员的水平及经验参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患 用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入 SQL注入攻击 途径: 通过web表单进行SQL注入攻击 通过cookies进行SQL注入攻击 通过url包含的参数值进行SQL注入攻击 SQL注入攻击 步骤: SQL注入漏洞的判断 分析数据库服务器类型 可执行情况 发现WEB虚拟目录 上传ASP木马 得到系统的管理员权限 MS SQL Server注入攻击 看到URL中有类似“detail.asp?productid”这样的信息,就可以猜测该网站是否存在注入漏洞了 MS SQL Server注入攻击 第1步:加单引号。 如图所示是在浏览器地址栏中/detail.asp?productid=392后面加一个单引号,按Enter键后,服务器返回的错误提示。 MS SQL Server注入攻击 第2步:测试“and 1=1”。如图所示,在浏览器地址栏中/ detail.asp? productid=392后面加“
您可能关注的文档
- 第四章交流调压例析.ppt
- 第10课《经济重心的南移》例析.ppt
- 温泉微型消防站规范运行档案例析.doc
- 汶川地震后的安全管理措施及其优缺点例析.ppt
- 2013高考汇编恒定电流例析.doc
- 我的诗歌内容语言技巧例析.ppt
- 我是小小安全员例析.ppt
- 第10章波动光学10.1-10.7例析.ppt
- 第四章离散信道容量例析.ppt
- 2015版本质量管理体系标准转换培训例析.ppt
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
最近下载
- 一人公司发展研究报告2.0.docx
- 食堂食材配送肉类禽类水产品食品配送售后服务方案.docx VIP
- 2025年北京市房山区初三一模英语试卷和答案.pdf VIP
- 市场微观结构系列研究(一):从分钟频到Level2的探索与发现.pdf VIP
- 一种选择性降解粘蛋白的丝氨酸蛋白酶及其应用.pdf VIP
- 一人公司发展研究报告2.0-清新研究团队.pptx
- 《产品认证基础》_第2版 三色笔记(2).pdf VIP
- 足浴灭火和应急疏散预案.docx
- 毕业论文外文文献翻译GeneralRequirementsToConstructionOfSubstation变电站建设的一般要求.doc VIP
- 高频股东数据的隐含信息量.pdf VIP
原创力文档

文档评论(0)