美文网首页
WEB安全系列之如何挖掘sql注入漏洞(二次注入)

WEB安全系列之如何挖掘sql注入漏洞(二次注入)

作者: 池寒 | 来源:发表于2016-08-04 11:55 被阅读496次

来源:http://bbs.ichunqiu.com/thread-9193-1-1.html?from=ch

WEB安全系列之如何挖掘sql注入漏洞(二次注入)

0x01  前言

讲讲二次注入,不要理解错了,二次注入不是注入两次的意思~

0x02  什么是二次注入

黑客通过构造数据的形式,在浏览器或者其他软件中提交HTTP数据报文请求到服务端进行处理,提交的数据报文请求中可能包含了黑客构造的SQL语句或者命令信息。

0x03  二次注入的危害

跟sql注入相同(请看第一篇)

0x04  实战案例

这次拿tipask问答系统来讲讲

/htdocs/tipask/model/answer_comment.class.php

在评论的时候,评论内容直接拼接到sql语句中。

[AppleScript] [color=rgb(51, 102, 153) !important]纯文本查看[color=rgb(51, 102, 153) !important]复制代码

[color=white !important]

[color=white !important]?

1

2

3

4

function add($answerid, $conmment,$authorid,$author) {

$this->db->query('INSERT INTO `' . DB_TABLEPRE . "answer_comment`(`aid`,`authorid`,`author`,`content`,`time`) values ($answerid,$authorid,'$author','$conmment'," . $this->base->time . ")");

$this->db->query("UPDATE " . DB_TABLEPRE . "answer SET comments=comments+1 WHERE `id`=$answerid");

}

找到调用此函数的地方,共两处

1./htdocs/tipask/control/question.php

255行:

[AppleScript] [color=rgb(51, 102, 153) !important]纯文本查看[color=rgb(51, 102, 153) !important]复制代码

[color=white !important]

[color=white !important]?

1

$_ENV['answer_comment']->add($aid, $comment, $question['authorid'], $question['author']);

2./htdocs/tipask/control/answer.php

70行:

[AppleScript] [color=rgb(51, 102, 153) !important]纯文本查看[color=rgb(51, 102, 153) !important]复制代码

[color=white !important]

[color=white !important]?

1

$_ENV['answer_comment']->add($answerid, $content, $this->user['uid'], $this->user['username']);

利用过程。

1,注册账号test\

2.随便找个问题,评论内容:,user(),111)-- 1

3.评论后,立刻出来user()的结果

4.查看数据库,user()成功插入

0x05  修复建议

过滤危险字符,使用预编译进行增删改查

相关文章

  • Web安全之SQL注入漏洞[1]

    Web安全之SQL注入漏洞 本节知识点 SQL注入原理 前言 结构化查询语句(Structured Query L...

  • SQL 注入

    什么是SQL注入 SQL注入攻击(SQL Injection),简称注入攻击,是Web开发中最常见的一种安全漏洞。...

  • 关于SQL注入与避免

    什么是SQL注入 SQL注入攻击(SQL Injection),简称注入攻击,是Web开发中最常见的一种安全漏洞。...

  • 避免SQL注入

    什么是SQL注入 SQL注入攻击(SQL Injection),简称注入攻击,是Web开发中最常见的一种安全漏洞。...

  • web安全之SQL注入

    2018/07/06 23:41 慕课网web安全之SQ之注入课程学习笔记 什么是SQL注入? 如何寻找SQL注入...

  • WEB安全系列之如何挖掘sql注入漏洞(二次注入)

    来源:http://bbs.ichunqiu.com/thread-9193-1-1.html?from=ch W...

  • web安全测试(2)

    本章主要介绍常见web安全漏洞。 一、SQL注入 SQL注入(SQL Injection),是最常见影响非常广泛的...

  • 二次注入

    二次注入漏洞是一种在Web应用程序中广泛存在的安全漏洞形式。相对于一次注入漏洞而言,二次注入漏洞更难以被发现,但是...

  • SQL注入

    概念 SQL注入攻击(SQL Injection),简称注入攻击,是Web开发中最常见的一种安全漏洞。可以用它来从...

  • Web应用开发规范

    Web应用十大安全风险 1. 注入 注入漏洞(如SQL, OS和LDAP注入)。 2. 失效的身份验证和会话管理...

网友评论

      本文标题:WEB安全系列之如何挖掘sql注入漏洞(二次注入)

      本文链接:https://www.haomeiwen.com/subject/iipcsttx.html