版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、ADD YOUR TEXT HEREADD YOUR TEXT HERE國內(nèi)網(wǎng)絡(luò)空間安全真的做好了嗎?國內(nèi)網(wǎng)絡(luò)空間安全真的做好了嗎?由一次對(duì)政府網(wǎng)站審計(jì)而引發(fā)的深思如何應(yīng)對(duì)缺陷的代碼賦予代碼迷人的藝術(shù)NoImage針對(duì)sql注入攻擊圍繞session的問題討論審計(jì) - 如何看待sql和session記一次對(duì)市級(jí)政府的審計(jì)演講: 劉備制杖局漏洞出現(xiàn)最多的程序:留言板or郵件發(fā)送系統(tǒng) 初遇session我們可以看到,這是一個(gè)單頁面郵件發(fā)送管理系統(tǒng),代碼中未做任何驗(yàn)證,主程序也沒有對(duì)這個(gè)頁面做任何管理,只是傳了個(gè)文件改改版權(quán),所以訪問這個(gè)頁面的時(shí)候可以直接管理這里以某政府郵件發(fā)送系統(tǒng)為例對(duì)此我們可以
2、在sql執(zhí)行代碼后面加入If Not rs.EOF = True Then/當(dāng)前的記錄位于Connection對(duì)象的最后一個(gè)記錄之前(下一頁)Session(“Name”) = rs(“UserName”) /將username的屬性賦值給name的session自定義變量Session(“pwd”) = rs(“Password”) /將password的屬性賦值給pwd的session自定義變量Response.Redirect(“xxx.asp”) /利用response對(duì)象的redirect方法重定向到要跳轉(zhuǎn)的頁面ElseResponse.Redirect “l(fā)ogin666.asp?
3、msg=請(qǐng)輸入正確的賬號(hào)密碼”看到可以繞過登陸,我們可以自己構(gòu)造個(gè)關(guān)鍵字搜索inurl:漏洞頁面.asp利用漏洞注意方向下載源碼的時(shí)候一定要看一遍源代碼,看看有哪些缺陷,及時(shí)修補(bǔ)(偷偷告訴你們,因?yàn)橥谶@個(gè)洞我已經(jīng)被拉到政府群了,緊張。)事例代碼%pwd = request.form(“pwd”)name = request.form(“name”)Set rs = Server.CreateObject(“ADODB.Connection”) /創(chuàng)建對(duì)象的意思sql = “select * from Manage_User where UserName= “ & name &
4、” And Password= “&encrypt(pwd)&” ” /數(shù)據(jù)庫查詢(手機(jī)制作符號(hào)有限,望諒解)Set rs = conn.Execute(sql) /執(zhí)行像這種致命的漏洞最容易被人利用,像第一第二行代碼,我們可以看到它未做任何的過濾措施以及其他檢查,賦值之后直接執(zhí)行sql語句,怎么利用已經(jīng)顯而易見了,or。對(duì)于SQL注入剛剛是不是卡了一下。不要在意,我們繼續(xù)。NoImage如何解決這種漏洞在一般情況下,我們可以用replace函數(shù)進(jìn)行過濾,通過類過濾語句replace (request (“id ”),“ ”,“ ”)可以把單引號(hào)改成雙引號(hào)過濾,也可以用replace (request (“id ”),“ ”,“ ”)直接把單引號(hào)過濾為空格,對(duì)提交數(shù)據(jù)進(jìn)行嚴(yán)格限制,也可以兩個(gè)都是空格,消去用戶提交數(shù)據(jù)中的所有空格,然后實(shí)現(xiàn)過濾sql 注入語句當(dāng)然你也可以下載個(gè)相應(yīng)的防注入文件,然后在數(shù)據(jù)庫配置文件(asp 一般是conn.asp, php是config .php )中加入代碼,就可以讓整個(gè)網(wǎng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 旅游景區(qū)律師助理聘用協(xié)議
- 建筑工程驗(yàn)收合同樣式
- 安徽省特產(chǎn)市場(chǎng)租房協(xié)議
- 影視制作經(jīng)銷商合同
- 智能化施工合同建筑工程高效管理
- 酒店開業(yè)慶典致辭5篇
- 醫(yī)院噪聲污染防治管理規(guī)定
- 2024工程機(jī)械租賃合同
- 教學(xué)樓照明系統(tǒng)升級(jí)合同模板
- 旅游度假區(qū)開發(fā)考核辦法
- 河北省石家莊市長(zhǎng)安區(qū)2023-2024學(xué)年五年級(jí)上學(xué)期期中英語試卷
- 品牌經(jīng)理招聘筆試題及解答(某大型國企)2025年
- 多能互補(bǔ)規(guī)劃
- 珍愛生命主題班會(huì)
- 《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》課件
- 消除“艾梅乙”醫(yī)療歧視-從我做起
- 八年級(jí)歷史上冊(cè)(部編版)第六單元中華民族的抗日戰(zhàn)爭(zhēng)(大單元教學(xué)設(shè)計(jì))
- 公司研發(fā)項(xiàng)目審核管理制度
- 《詩意的色彩》課件 2024-2025學(xué)年人美版(2024)初中美術(shù)七年級(jí)上冊(cè)
- 小學(xué)生主題班會(huì)《追夢(mèng)奧運(yùn)+做大家少年》(課件)
- 《抖音運(yùn)營(yíng)》課件-1.短視頻與抖音認(rèn)知基礎(chǔ)
評(píng)論
0/150
提交評(píng)論