- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SQL_Server 数据库注入实验
实验目的
1、 通过工具注入,获得网站管理权限
2、 了解 SQL 注入的基本原理。
3、 了解注入工具的各种常用子功能。
实验原理
1、 SQL 注入原理介绍
1.1 什么是 SQL 注入
SQL注入是指攻击者通过在应用程序中预先定义好的查询语句结尾加上额外的 SQL语句
元素, 欺骗数据库服务器执行非授权的任意查询。 这类应用程序一般是网络应用程序, 它允
许用户输入查询条件(一般是在浏览器地址栏进行,通过正常的 www端口访问) ,并将查询
条件嵌入 SQL请求语句中, 发送到该应用程序相关联的数据库服务器中去执行。 通过构造一
些畸形输入,攻击者能够操作这种请求语句去猜解未授权的内容,也就是 SQL Injection ,
SQL注入。
SQL注入是从正常的 WWW端口通过对页面请求访问,而且表面看起来跟一般的 Web页面
访问没什么区别,所以目前市面的防火墙很少会对 SQL 注入发出警报,如果管理员没查看
IIS 日志的习惯,可能被入侵很长时间都不会发觉。
一般来说注入攻击常采用的步骤有发现 SQL注入位置、判断后台数据库类型、获取管理
员权限, 此外在得到网站管理员权限后还可以通过发现虚拟目录、 上传木马等手段获取服务
器的系统权限。
1.2 注入原理概述
SQL 是一种用于关系数据库的结构化查询语言。它分为许多种,但大多数都松散地基于
美国国家标准化组织最新的标准 SQL-92。SQL语言可以修改数据库结构和操作数据库内容。
当一个攻击者能够通过往查询中插入一系列的 SQL操作数据写入到应用程序中去, 并对数据
库实施了查询,这时就已经构成了 SQL-Injection 。
目前使用的各种数据库如 access 、SQL Server 、my SQL、Oracle 等都支持 SQL语言作
为查询语言, 因此, 若程序员在编写代码的时候没有对用户输入数据的合法性进行判断, 有
可能导致应用程序的安全隐患,攻击者根据返回的结果,获得某些想得知的数据。
1.3 Access 数据库的注入原理
Access 数据库的注入就是提交 SQL语句, 然后根据返回信息来判断是否正确, 从而获得
数据库中有价值的内容,其主要是通过猜解得过程来实现注入。
第一步 确定注入点:
通常用“ and 1=1 ”或者“ and 1=2 ”等来确认(注意: and 两边各有一处空格) 。若第
一个语句后页面正常显示,第二个语句执行后出现错误信息,整个 SQL 查询语句变为了
SQL=”select *from 表名 where id= ”xx and1=2 或 SQL= ”select *from 表名 where
id= ”xx and 1=1 的永真、永假条件,那说明该网站存在 SQL注入。
第二步 猜解表名
一般程序员在创建数据库时会根据意义来命名, 所以需要找到管理员信息时可以尝试检
测是否存在 admin 表, admin 这个表名可以替换成其它的表名(如 user 、manage 等表)进
行猜解如果存在该表名返回页面结果为正常页面,如果不存在则返回为出错信息。常用的
SQL语句为
and 0(select count(*)from admin)
第三步 猜解某表名中存在的字段
知道表段名后,再查看表中是否有常用字
您可能关注的文档
最近下载
- 血透室护士在医疗行为中的职业暴露与职业防护专家讲座.pptx VIP
- 水利工程事故应急方案【精选资料】.doc VIP
- 西奥扶梯XO-9800电气原理图纸.pdf
- 2025年中级注册安全工程师《安全生产法律法规》考试真题及答案解析.docx VIP
- 配送中食材卫生保障措施.docx VIP
- 国家科学技术学术著作出版基金资助力度与科技学术著作出版成本初探.pdf VIP
- DBJ50T-323-2019 滨江步道技术标准 .docx VIP
- 2025年电竞教育机构运营模式与盈利分析.docx
- 5.2染色体变异课件(共47张PPT)人教版(2019)高中生物学必修2(内嵌音频+视频).pptx VIP
- 【复习资料】00642传播学概论(章节复习要点).doc VIP
原创力文档


文档评论(0)