美文网首页
SQL注入 HTTP参数污染(HPP)(Less-29)

SQL注入 HTTP参数污染(HPP)(Less-29)

作者: dawsonenjoy | 来源:发表于2018-09-29 17:08 被阅读0次

HPP方法主要用于服务器两层架构,其基本结构情况如下图所示:



服务器端有两个部分:第一部分为 tomcat 为引擎的 jsp 型服务器,第二部分为 apache为引擎的 php 服务器,真正提供 web 服务的是 php 服务器。工作流程为:client 访问服务器,能直接访问到 tomcat 服务器,然后 tomcat 服务器再向 apache服务器请求数据。数据返回路径则相反。
所以重点:index.php?id=1&id=2,到底是显示 id=1 的数据还是显示 id=2 的?
Explain:apache(php)解析最后一个参数,即显示 id=2 的内容。Tomcat(jsp)解析第一个参数,即显示 id=1 的内容。
对于几个主要的服务器,其对多个参数的获取情况归纳如下:



所以对于第一张图中的服务器配置情况,如果发送index.jsp?id=1&id=2请求,客户端请求首先过 tomcat,tomcat 解析第一个参数,接下来 tomcat 去请求 apache(php)服务器,apache 解析最后一个参数。那最终返回客户端的应该是哪个参数?
Answer:此处应该是 id=2 的内容,应为时间上提供服务的是 apache(php)服务器,返回的数据也应该是 apache 处理的数据。而在我们实际应用中,也是有两层服务器的情况,那为什么要这么做?是因为我们往往在 tomcat 服务器处做数据过滤和处理,功能类似为一个 WAF(Web Application Firewall)。而正因为解析参数的不同,我们此处可以利用该原理绕过 WAF 的检测。该用法就是 HPP(HTTP Parameter Pollution),http 参数污染攻击的一个应用。HPP 可对服务器和客户端都能够造成一定的威胁。
下面我们来看下实战情况,首先我们发送两个参数,发现其接收的是最后一条信息,如图:

对于单个jsp/tomcat服务器来说多个参数应该是接收第一个,也就是id=1的,这里接收了第二个,因此可以得知其服务器架构不单是一个tomcat,通过代码也可发现其架构是apache+tomcat,所以我们直接以这种架构为基础开始注入攻击。因为接收的是第二个参数数据,第一个数据被过滤,所以我们可以在第二个参数中注入,如图:



剩下就可以愉快地自行注入了。

相关文章

  • SQL注入 HTTP参数污染(HPP)(Less-29)

    HPP方法主要用于服务器两层架构,其基本结构情况如下图所示: 服务器端有两个部分:第一部分为 tomcat 为引擎...

  • sql注入之参数污染绕waf

    hpp参数污染了解 HPP是HTTP Parameter Pollution的缩写。 这个漏洞由S. di Pao...

  • 第四章 SQL 注入

    要点 SQL注入 SQL注入防护 一、SQL注入 SQL注入:黑客会通过构造一些恶意的输入参数,在应用拼接 SQL...

  • web安全编程(php)

    一.sql注入 漏洞原理:1.使用用户的参数拼接sql语句2.参数改变了原有sql语句的结构注入方式: 回显注入 ...

  • sql注入风险

    SQL注入攻防入门详解 如何从根本上防止 SQL 注入 教您使用参数化SQL语句 参数化查询为什么能够防止SQL注...

  • 安全性测试

    安全性,加密传输、重复提交、篡改参数、SQL注入 1. SQL注入的概念: 1.1 概念:SQL注入就是将SQL命...

  • sqlmap从入门到精通-第六章-6-7 CTF中的普通SQL注

    6.7 CTF中的普通SQL注入题分析 6.7.1 SQL注入解题思路 在SQL注入的题目,基本都会有参数传入,一...

  • SQL注入

    1 .什么是sql注入(Sql injection)? Sql注入是一种将sql代码添加到输入参数中,传递到Sql...

  • sql注入与sql预处理

    sql注入 什么是SQL注入 sql注入是指用户通过传递一些非法参数导致sql语句未按预想效果执行,从而导致用户能...

  • SQL注入攻击与防御

    SQL注入是什么 SQL注入是一种将SQL代码插入或添加到应用(用户)的输入参数中的攻击,之后再将这些参数传递给后...

网友评论

      本文标题:SQL注入 HTTP参数污染(HPP)(Less-29)

      本文链接:https://www.haomeiwen.com/subject/ezvgnftx.html