美文网首页
sql注入时数据库的判断

sql注入时数据库的判断

作者: 喵了个咪0 | 来源:发表于2019-04-09 15:37 被阅读0次

0x01、常见的数据库Oracle:1521、MySQL:3306、SQL Server:1433、Access、MSsql、mongodb、DB2

0x02、判断sql注入数据库类型方法

1.是否可以使用特定的函数来判断,该数据库特有的

2.是否可以使用辅助的符号来判断,如注释符号、多语句查询符等等

3.是否可以编码查询

4.是否显可以利用错信息

5.是否存在数据库某些特性辅助判断

0x03、基于特定函数的判断

length   lengthb   char_length

Oracle:   length(表示字符串长度)    lengthb (表示字符串的字节长度)

MySQL:length:返回字符串所占的字节数    char_length:返回字符串的字符数

@@version和version()

在mysql内,可以用@@version或是version()来返回当前的版本信息。但无法判断是mysql还是mssql时,可以用version()函数来构造判断。

version()>1 返回与@@version>1 相同页面时,则可能是mysql。如果出现提示version()错误时,则可能是mssql。

substring和substr

在mssql中可以调用substring。oracle则只可调用substr

nvl1  nvl2

--NVL1函数

NVL(表达式1,表达式2)  

如果表达式1和表达式2的数据类型一致,则:

如果表达式1不为NULL,则值为表达式1,  

如果表达式1为NULL,则值为表达式2.  

--NVL2函数

NVL2(表达式1,表达式2,表达式3)

如果表达式1不为NULL,则值为表达式2,

如果表达式1为NULL,则值为表达式3.

0x04、基于辅助的符号判断

“/*”是MySQL中的注释符,返回错误说明该注入点不是MySQL,继续提交如下查询字符:

“--”是Oracle和MSSQL支持的注释符,如果返回正常,则说明为这两种数据库类型之一。继续提交如下查询字符:

“;”是子句查询标识符,Oracle不支持多行查询,因此如果返回错误,则说明很可能是Oracle数据库。

在注入点后加(必须为注入点);--+(一个分号,两个横线),例如:http://xxxx/article/as.asp?id=1;--+。如果返回正常的话,说明数据库是MSSQL。在MSSQL数据库中;和--+都是存在的,;用来分离两个语句,而--+就是注释符,它后面语句都不执行。如果返回错误,基本可以肯定是ACCESS数据库了。

andexists (select count(*)fromsysobjects)

andexists (select count(*)frommsysobjects)

如果第一条返回正常,就是MSSQL数据库,如果两条都不正常,那就是ACCESS数据库了。

第一句意思是查询sysobjects表里记录数大于,返回正常的,说明大于0且存在sysobjects这个表,因为这个表只有MSSQL数据库才有,所以可以判断为MSSQL数据库。返回错误则表示不是。

第二句提交是不会返回正常页面的,就算是ACCESS数据库也不会返回正常。因为默认情况下我们没有权限查询这个表里的数据。WEB会提示我们“记录无法读取;'msysobjects'没有读取权限”,如果返回的是这个错误信息的话,那就证明是ACCESS数据库了

以上参数都是int的时候,如果是字符型的话首先在参数后面加上单引号,然后再在查询语句后加上;--

0x05、基于显示错误信息判断

在注入点后直接加上单引号,根据服务器的报错信息来判断数据库。错误提示Microsoft JET Database Engine 错误 '80040e14',说明是通过JET引擎连接数据库,则表明数据库为ACCESS数据库,如果是ODBC的话则说明是MSSQL数据库。

相关文章

  • SQL手工注入漏洞测试(Access数据库)

    Access数据库的SQL手工注入,用联合语句显示可显字段时,必须要“from 表名”。 1、判断注入点。 /ne...

  • SQL注入漏洞测试的方式总结

    一、工具注入 1.SQLMap的作用 判断可注入的参数 判断可以用那种SQL注入技术来注入 识别出哪种数据库 根据...

  • SQLmap用法

    SQLMAP作用 判断可注入的参数 判断可以用哪种SQL注入技术来注入 识别出哪种数据库 根据用户选择,读取哪些数...

  • SQL注入

    可能存在SQL注入的地方? 与数据库有交互,一般都存在注入 判断条件: 参数用户可控 参数可带入数据库查询 手动注...

  • Golang标准库——database

    sql sql/driver sql sql包提供了保证SQL或类SQL数据库的泛用接口。使用sql包时必须注入(...

  • Django 常见Web攻击

    1、sql注入攻击与防范 sql注入是黑客攻击数据库最常用的手段。sql注入的危害: 非法读取、篡改、删除数据库中...

  • 小迪16期-20170305

    第三天:Sql注入技巧篇 1.Sql注入之access注入 access数据库结构数据库表名数据库列名数据 1.a...

  • 安全测试基础之SQL注入

    传说,SQL注入是黑客对数据库进行攻击的常用手段,今天就来介绍一下SQL注入。 01 — SQL注入介绍 SQL注...

  • SQL注入数据库判断

    0x01、sql注入 sql注入是在系统开发的过程中程序员编程不规范,我们可以通过把SQL语句插入到WEB表单中进...

  • SQL注入

    1、SQL注入的原理 应用程序在向后台数据库传递SQL查询时,如果为攻击者提供了该查询的能力,就会引发SQL注入。...

网友评论

      本文标题:sql注入时数据库的判断

      本文链接:https://www.haomeiwen.com/subject/gqtiiqtx.html