TAILIEUCHUNG - Tổng quát SQL Injection

SQL Injection 1) SQL Injection là gì? SQL Injection là một trong những kiểu hack web đang dần trở nên phổ biến hiện nay. Bằng cách inject các mã SQL query/command vào input trước khi chuyển cho ứng dụng web xử lí, bạn có thể login mà không cần username và password, remote execution, dump data và lấy root của SQL server. Công cụ dùng để tấn công là một trình duyệt web bất kì, chẳng hạn như Internet Explorer, Netscape, Lynx, . 2) Tìm kiếm mục tiêu Bạn có thể search các trang web cho phép submit data ở. | SQL Injection 1 SQL Injection là gì SQL Injection là một trong những kiểu hack web đang dần trở nên phổ biến hiện nay. Bằng cách inject các mã SQL query command vào input trước khi chuyển cho ứng dụng web xử lí bạn có thể login mà không cần username và password remote execution dump data và lấy root của SQL server. Công cụ dùng để tấn công là một trình duyệt web bất kì chẳng hạn như Internet Explorer Netscape Lynx . 2 Tìm kiếm mục tiêu Bạn có thể search các trang web cho phép submit data ở bất kì một search-engine nào trên mạng chẳng hạn như các trang login search feedback . http vịtcon id 10 Một số trang web chuyển tham số qua các field ẩn bạn phải xem mã HTML mới thấy rõ. FORM action Search method post input type hidden name A value C FORM 3 Kiểm tra chỗ yếu của trang web Thử submit các field username password hoặc field id . bằng hi or 1 1-- - Login hi or 1 1-- - Pass hi or 1 1-- - http vịtcon id hi or 1 1-- Nếu site chuyển tham số qua field ẩn bạn hãy download source HTML lưu trên đĩa cứng và thay đổi lại URL cho phù hợp. Ví dụ FORM action http vịtcon Search method post input type hidden name A value hi or 1 1-- FORM Nếu thành công bạn có thể login vào mà không cần phải biết username và password 4 Tại sao or 1 1-- có thể bypass login Giả sử như có một trang asp link đến một asp trang khác với URL như sau http vịtcon category food Trong URL trên biến category được gán giá trị là food . Mã asp của trang này có thể như sau đây chỉ là ví dụ thôi v_cat request category sqlstr SELECT FROM product WHERE PCategory v_cat . set rs sqlstr v_cat sẽ chứa giá trị của biến food và câu lệnh SQL tiếp theo sẽ là 2 SELECT FROM product WHERE PCategory food Dòng query trên sẽ trả về một tập resultset chứa một hoặc nhiều dòng phù hợp với điều kiện WhErE PCategory food Nếu bạn thay đổi URL trên thành http vịtcon category food or 1 1-- biến v_cat sẽ chứa giá trị food or 1 1-- và dòng lệnh SQL .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.