成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

強加密算法下,SQL注入案例

安全 應用安全 算法
密碼學具有各種優點,包括信息的機密性。然而,過度依賴密碼學來保護應用程序是一個壞主意。今天我們就通過一個案例研究,來認識一下通過加密的有效載荷識別和利用SQL注入漏洞。

密碼學具有各種優點,包括信息的機密性。然而,過度依賴密碼學來保護應用程序是一個壞主意。今天我們就通過一個案例研究,來認識一下通過加密的有效載荷識別和利用SQL注入漏洞。

SQL注入也許很多人都知道或者使用過,如果沒有了解或完全沒有聽過也沒有關系,因為接下來我們將介紹SQL Injection。

SQL注入,就是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙 服務器 執行惡意的SQL命令。

具體來說,它是利用現有應用程序,將惡意的SQL命令注入到后臺 數據庫 引擎執行的能力,它可以通過在Web表單中輸入惡意SQL語句得到一個存在安全漏洞的網站上的數據庫,而不是按照設計者意圖去執行SQL語句。

那SQL注入會在什么時候發生呢?

假設我們在瀏覽器中輸入URL www.sample.com,由于它只是對頁面的簡單請求無需對數據庫動進行動態請求,所以它不存在SQL Injection,當我們輸入www.sample.com?testid=23時,我們在URL中傳遞變量testid,并且提供值為23,由于它是對數據庫進行動態查詢的請求(其中?testid=23表示數據庫查詢變量),所以我們可以在該URL中嵌入惡意SQL語句。

不過要提前說明一下,我們不會在本文中討論加密問題,而是只討論應用程序缺陷,我們會先生成加密的有效載荷,然后將其用于識別和利用SQL注入。

在最近我們接觸到的一個電子商務應用程序中,觀察了該網站的大多數請求參數值已被加密。當請求參數被加密時,很難對應用程序進行模糊測試,除非我們可以去除加密,不過這需要知道密鑰和加密算法。

下圖就是我們所找的樣本網站的詳細信息頁面,該頁面就是以加密格式發送id(orderid)參數的。

注意:參數值(BDKfx3xNKsc =)是加密的,而不是簡單的base64編碼。ID參數的加密值以base64編碼格式表示。

我們還注意到,如果我們退出應用程序,然后以相同的用戶登錄并導航到完全相同的頁面,則加密參數(nPBri1km2ic =)的值現在不同,如下所示。

正如上圖所示,隨機密鑰在每個成功的登錄或會話ID(cookie的一部分)中用于加密,以某種方式用作密鑰的一部分。這看起來很安全,不過還是讓我們嘗試著SQL注入。

首先,我們嘗試在多個位置注入單引號(')以測試輸入驗證,但請求參數被拒絕,因為這些參數需要加密格式(即有效的密文)。

不過我們在這里可以使用購物車的一個分享功能,此功能允許用戶與其他人共享購物車項目。當用戶保存購物車進行共享時,會產生一個帶有隨機查詢令牌的鏈接。通過訪問此鏈接(URL),用戶可以訪問彼此的購物車。在購物車被要求保存之前,用戶被要求在購物車上標記一個名字。

由于這是接受明文輸入的罕見輸入字段之一,所以我們將其編碼為SQLi,XSS。在更深入的檢測中,我們發現生成的URL中的令牌共享購物車實際上是我們為購物車選擇的購物車名稱的密碼。

不過請注意,共享購物車功能可不會輕易受到任何攻擊的影響,但可以用于為給定輸入(明文)生成加密的有效內容(密文)。現在,可以共享購物車功能的鏈接就可以生成一個加密的攻擊有效載荷來檢查應用程序對SQL注入,繞過授權等漏洞行為進行驗證了。為了測試SQL注入,生成了單引號(')的加密值。

加密的有效載荷用于模糊僅接受密文值作為輸入的各種應用參數。我們花了一些時間來打到正確的位置,但是最終,orderitem頁面的ID參數返回一個SQL錯誤消息,確認該漏洞。

該錯誤消息證明應用程序生成動態查詢,并可能容易受到SQL注入攻擊。現在是從數據庫中提取信息的時候了,基于UNION的SQL查詢用于從數據庫中提取數據,聯合運算符用于組合兩個或多個select語句的結果。

第一個任務是確定作為SQL查詢的一部分返回的列數,使用試錯,我們在查詢中返回了一些列(30)。現在是時候從數據庫中提取信息了,我們創建了一個加密的有效載荷來提取數據庫版本信息,如下所示。

然后,把上述有效載荷的輸出生成的密文作為頁面上易受攻擊的ID參數輸入。

然后我們使用這個漏洞來構建數據庫系統,最終得到一個shell。

總結

由上面的分析可知,用加密參數來實現應用程序中的安全性其實并不像想象中的那么安全,比如用強加密算法加密的數據,惡意攻擊者可以使用加密的有效載荷的方式來進行攻擊。 目前,加密仍被認為是保護數據免遭篡改或欺騙的有力機制,不過由于加密執行不力和缺乏明確的使用隱私保護,所以仍有可能會造成相當危險的安全漏洞。

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2023-10-16 19:05:20

2021-11-22 23:20:01

加密算法架構

2023-08-02 07:27:53

2009-08-13 18:12:11

C#數據加密

2012-09-13 09:58:38

2023-07-30 17:44:24

CryptoJS加密字符串

2009-08-21 15:02:31

C#加密算法

2020-12-16 05:46:58

算法加密算法MD5

2011-08-18 12:12:29

2009-08-04 11:08:33

ASP.NET數據加密

2024-01-10 14:29:08

2015-05-27 16:35:59

2020-07-30 07:58:36

加密算法

2013-10-17 13:20:34

2010-09-09 10:06:56

Zigbee協議棧加密算法

2020-05-08 11:13:28

Python數據技術

2024-12-31 08:00:00

SpringBoot開發加密

2018-07-10 10:29:27

2015-06-23 11:11:55

2015-05-11 10:40:08

加密數字圖像加密加密算法
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色精品视频 | 国产成人福利视频在线观看 | 欧美国产日韩精品 | 91精品国产91久久综合桃花 | 日韩在线不卡 | 国产乱码精品一品二品 | 国产精品99久久久久 | 国产乱码久久久 | 欧美亚洲一级 | 精品国产乱码久久久久久图片 | 欧美成人h版在线观看 | av片免费| 免费一级做a爰片久久毛片潮喷 | 国产中文视频 | 欧美日韩在线免费观看 | 在线亚州| 亚洲精品视频观看 | 午夜播放器在线观看 | 国产成人99久久亚洲综合精品 | 神马久久久久久久久久 | 亚洲黄色片免费观看 | 日本综合在线观看 | 欧美一区精品 | 国产japanhdxxxx麻豆 | 国产精品久久久久久婷婷天堂 | 人人干天天干 | 成人精品毛片国产亚洲av十九禁 | 欧美成人a∨高清免费观看 老司机午夜性大片 | 91精品国模一区二区三区 | 色.com| 亚洲+变态+欧美+另类+精品 | 自拍偷拍第一页 | h在线| 1204国产成人精品视频 | 国产精品99久久久精品免费观看 | 日韩另类视频 | 伊人久久精品一区二区三区 | 日韩欧美大片在线观看 | 日本一区高清 | 日韩一级免费 | 久草网站 |