`
王树雄
  • 浏览: 243020 次
  • 性别: Icon_minigender_1
  • 来自: 广州
社区版块
存档分类
最新评论

SQL注入——网络安全问题不容忽视!(五)

阅读更多

 接着上节开始讲。我们来对这个sqlserver数据库进行破解。

 

 

 首先,我们根据sysobjects这个系统表进行破解。

 

  这个系统表里面含有一个叫做xtype的列名。这个列名下面包含着有着不少类型。比如 S  V  P  U T

 

 分表笔试系统表 视图  存储过程 用户表  触发器  

 

 管理员的表是放在U这个类型下面 那我们就先来获取这个类型。也就是用户表的个数

 

 http://71party.csu.edu.cn/party_test/show_news_info.asp?id=41    and  (select count(*)  from sysobjects   where  xtype='u')>0

 

这儿就需要时间来进行破解了。 当大于0成立一直向上增加大于的值直到某个值不成立的时候,那么毫无问题。用户表就含有这么多个 

 

比如  http://71party.csu.edu.cn/party_test/show_news_info.asp?id=41    and  (select count(*)  from sysobjects )>19

 成立

而  http://71party.csu.edu.cn/party_test/show_news_info.asp?id=41 and (select count(*) from sysobjects )>20

 

不成立  。那么用户表肯定还有20个。

 

sysobject这个系统表里面不仅仅含有  xtype这个列 还有  name

这个列名  这个列下面包含的是  所有这个数据库下面的表名  。

为了感觉不冗长。前面的链接我在此就简写了

 

http://xxxxx ?  id=41 and  (select  ascii(subString(name,start,len) )   from  sysobjects where

 

xtype='u')>0

 

上面详细解释一下。

 

选取用户类型的第一条记录 ,然后将第一条记录列名为name的内容的每个字符的ascii 的值进行确定 。

 

 

subString(name,start,len);

 

name 列名   start 起始位置 ,len 表示从包含其实位置开始向后选取几位 。

 

这在java里面也有此函数。大同小异 。再将获得的字符转成ascii值。这里就和判断用户表的个数的方法一样。当然我们可以采取稍微快速点的二分法。这样就比较容易确定每个字母是什么。链接起来就是表名。

 

也许有人就说了。要是表名是中文的话,那么怎么办。其实我测试了一下。不管是英文还是中文。每个字符(包含单个的英文字符和一个汉字)它们的ascii值都是一个数字。而不像 gbk 编码 单个字符是两位  而  一个汉字的字节也是两位 。根据两位相连的字节判断是汉字或者字母的区别就是看高位。如果高位是 0.则为单个字母 。汉字的高位一般是负数。

 

utf-8 的编码  英文字母 一个字节    汉字编码是三个字节 。

 

 

一般情况下。表名一般是英文。这个链接数据库时中文名容易出现各式各样的问题有关系。

 

 

 

 

 

下一讲:字典攻击这节已经获取的表名 所对应的表含有用户名和密码的列名。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

0
0
分享到:
评论

相关推荐

    千里之堤,溃于蚁穴——揭密SQL注入攻击——初识SQL注入

    通过深入了解SQL注入的原理和技术,不仅可以帮助开发者避免编写存在漏洞的应用程序,还可以增强网络安全意识,提高防御能力。随着技术的发展,防范SQL注入的方法也在不断进步,比如使用参数化查询、存储过程等技术...

    这个是注入相关的东东

    SQL注入是IT安全领域一个不容忽视的问题,它威胁着各种基于Web的应用程序的安全性。开发者和运维人员应该充分了解SQL注入的原理,掌握检测和防范的技巧,以保护系统免受此类攻击。同时,持续关注最新的安全动态,...

    数据泄露——应该引起关注的安全威胁.pdf

    数据泄露已经成为当前安全领域的一大焦点问题,特别是在通信技术迅速发展,大数据、云计算和物联网广泛应用的背景下,信息交换的频繁使得网络安全的重要性日益凸显。虽然现有的安全措施,如数据传输安全、上网行为...

    Redes Sociais - O Lado sombrio do Discord.pdf

    《社交网络——Discord的阴暗面》 在数字化时代,社交网络已...总的来说,尽管Discord提供了许多便利,但其网络安全问题不容忽视。通过深入理解渗透测试和常见漏洞,我们可以更好地保护自己,享受更安全的在线体验。

    「数据安全」云中行走,垂直电商助推器——云电商平台介绍 - 安全资讯.zip

    最后,勒索软件的威胁不容忽视。云电商平台应建立强大的备份和恢复机制,以防数据被加密锁定,同时加强员工的安全意识培训,避免点击可疑链接或下载不明附件,降低被感染的风险。 总的来说,云电商平台的数据安全是...

    VB毕业设计——VB网络多人聊天系统的设计与实现(论文+源代码).zip

    8. **安全性**:考虑到网络聊天系统的敏感性,安全问题不容忽视。这包括数据加密、防止SQL注入、用户验证等,开发者需了解基本的安全防护措施。 9. **系统架构设计**:一个好的系统设计需要考虑到扩展性和可维护性...

    云时代游戏的无限精彩.pdf

    本文将探讨云时代游戏的发展趋势以及与之相关的网络安全问题。 首先,云技术的应用极大地推动了游戏行业的创新。通过云集群网络数据中心,游戏开发者可以利用强大的计算能力,处理海量的数据,实现复杂的游戏逻辑和...

    Web编程入门——字节跳动.zip

    除此之外,Web安全知识也不容忽视,如防止SQL注入、XSS跨站脚本攻击和CSRF跨站请求伪造等。此外,了解如何使用HTTPS进行加密通信,保护用户隐私和数据安全,也是现代Web开发者的必备技能。 最后,持续集成/持续部署...

    2019年VSRC城市沙龙广州站 - 安全技术资料汇总(共5份).zip

    然而,容器的安全性是不容忽视的问题。这份文档可能讨论了如何在运行时保护容器,包括容器镜像的验证、网络隔离、资源限制、权限管理和日志监控等方面。容器安全实践旨在防止恶意攻击,确保数据安全,并遵循最佳的...

    wap建站安全知识详解

    然而,随着技术的发展,网络安全问题日益突出,尤其是针对WAP网站的安全威胁不容忽视。本资料集“wap建站安全知识详解”深入探讨了这一领域,旨在帮助开发者和管理员了解并实施有效的安全策略,保护其WAP站点免受...

    ASP.NET毕业设计——ASP.NET网络在线考试系统(源代码+论文).zip

    安全性是在线考试系统不容忽视的一环。ASP.NET提供了身份验证和授权机制,例如Forms Authentication和角色管理,确保只有授权的用户才能访问特定资源。此外,为了防止SQL注入和跨站脚本攻击,还需要正确处理用户输入...

    ASP论坛网站实例开发源码——MolyX Board 2.1.4标准版+mBLOG.rar

    9. **安全性考虑**:在实际部署和运行论坛时,安全问题不容忽视。源码中可能涉及到防止SQL注入、XSS攻击、CSRF攻击等措施,通过学习可以提升安全防护意识和能力。 10. **扩展性与可维护性**:优秀的源码应具备良好...

    「访问管理」Designing_Trustworthy_AI_A_UX_Framework - 安全研究.zip

    6. **端点安全**:在AI应用广泛分布的环境中,端点安全不容忽视。确保每个设备和连接点的安全,防止恶意软件入侵,是构建安全网络环境的关键。 7. **安全管理**:有效的安全管理包括策略制定、风险评估、安全审计和...

    ASP网站CMS程序源码——大型教育商务网站全站系统实例开发.rar

    由于ASP网站可能面临SQL注入、跨站脚本攻击(XSS)、文件包含漏洞等问题,开发者需对源码进行安全审计,应用最佳实践,例如参数化查询、输入验证、文件上传安全控制等,以增强系统的安全性。 总之,ASP网站CMS程序...

    Android软件安全开发研究.pdf

    文章还可能涵盖了其他组件安全的实践方法,如防止SQL注入、处理权限请求的最佳实践、代码混淆以增加反编译难度、使用安全的网络通信库以及及时更新依赖库以修复已知漏洞等。 总之,Android软件的安全开发需要全面...

    asp源码-网络教学评判系统-计算机毕业设计源码-计算机毕业设计源代码.rar

    ASP源码可能包含了防止SQL注入和XSS攻击的防护措施,比如参数化查询和输入验证,以确保系统免受恶意攻击。 在实际应用中,这个网络教学评判系统可能还集成了其他功能,如用户权限管理、消息通知、数据分析等。这些...

    HM排序程序

    同时,安全问题不容忽视,比如数据加密传输、权限控制以及防SQL注入等措施都是必须考虑的。 综上所述,HM排序程序是一个集成数据库操作和网络通信的实用工具,它在卡片序列号管理中发挥着关键作用。理解并掌握其...

    新闻发布系统-希望被大家认可

    新闻发布系统需要防范SQL注入、XSS攻击等常见网络安全问题。通过参数化查询、输入验证、内容过滤等方式,可以有效提升系统的安全性。同时,定期备份数据库,防止数据丢失,也是维护系统稳定的重要措施。 综上所述,...

Global site tag (gtag.js) - Google Analytics