1 / 69
文档名称:

web应用攻击技术.ppt

格式:ppt   页数:69页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

web应用攻击技术.ppt

上传人:wangzhidaol 2014/11/22 文件大小:0 KB

下载得到文件列表

web应用攻击技术.ppt

文档介绍

文档介绍:WEB应用攻击技术
目录
十大WEB应用安全漏洞
SQL注入
XSS跨站
表单绕过
Cookies欺骗
信息泄露
GoogleHacking
访问控制错误
PHP特有漏洞攻击
变量滥用
文件包含
上传漏洞攻击
网页篡改、***
其他
SQL注入(SQL injection)
跨站脚本攻击
恶意代码
已知弱点和错误配置
隐藏字段
***和调试漏洞
参数篡改
更改cookie
输入信息控制
缓冲区溢出
十大常见的WEB应用攻击
SQL注入
技术
概述
就攻击技术本质而言,它利用的工具是SQL的语法,针对的是应用程序开发者编程中的漏洞,当攻击者能操作数据,向应用程序中插入一些SQL语句时,SQL Injection攻击就发生了。
实际上,SQL Injection攻击是存在于常见的多连接的应用程序中的一种漏洞,攻击者通过在应用程序预先定义好的SQL语句结尾加上额外的SQL语句元素,欺骗数据库服务器执行非授权的任意查询,篡改和命令执行。
就风险而言,SQL Injection攻击也是位居前列,和缓冲区溢出漏洞相比,其优势在于能够轻易的绕过防火墙直接访问数据库,甚至能够获得数据库所在的服务器的系统权限。
在Web应用漏洞中,SQL Injection 漏洞的风险要高过其他所有的漏洞。
安全
风险
攻击特点
攻击的广泛性:由于其利用的是SQL语法,使得攻击普遍存在;
攻击代码的多样性:由于各种数据库软件及应用程序有其自身的特点,实际的攻击代码可能不尽相同;
影响范围
数据库:MS-Sql Server、Oracle、Mysql、DB2、Informix等所有基于SQL语言标准的数据库软件;
应用程序:ASP、PHP,JSP、CGI、CFM等所有应用程序;
简单的SQL Injection攻击(1)
假设的登录查询
SELECT * FROM users
WHERE login = 'victor'
AND password = '123‘
假设的ASP代码
var sql = "SELECT * FROM users
WHERE login = '" + formusr +
"' AND password = '" + formpwd + "'";
简单的SQL Injection攻击(2)
输入字符
formusr = ' or 1=1 ––
formpwd = anything
实际的查询代码
SELECT * FROM users
WHERE username = ' ' or 1=1 ––
AND password = 'anything‘
--是结束符,后面变成注释,导致
此SQL语句恒成立,可以登陆后台
SQL注入攻击过程演示(1)
手动注入
发现注入点
发现产品展示的URL链接,提交单引号立即报错
用经典的and 1=1测试返回正常,用and 1=2返回不正常, 存在注入漏洞
用经典的’and ‘1’=‘1测试返回正常,用’and ‘1’=‘2返回不正常, 存在注入漏洞
Select * from user where id=123
String id =(“id”);
String sql = "SELECT * FROM user WHERE id = " + id;
判断数据库类型
根据入侵经验该系统的后台可能为ORACLE数据库
Dual这个表是ORACLE数据库特有的, 看下它是否存在,如果存在就说明数据库为ORACLE。
提交:And 0<>(select count(*) from dual),返回正常页面
字段猜解
猜解字段数量并构造查询语句
And%201=1%20union%20select%20null,null,null,null,null,null,null,null,null,null from dual—页面返回正常,查询语句语法正确
检测字段类型and%201=1%20union%20select%20null,null,‘null’,’null’,null,null,‘null’,’null’,‘null’,’null’%20from%20dual—在第3 ,4,7,8,9,10位置加上单引号均返回正常页面,字段是字符型

最近更新

京溪旧改可行性方案 33页

争创双拥模范县可行性方案 32页

中医进校园可行性方案 33页

2024年医疗信息化项目资金申请报告代可行性研.. 75页

2024年羊肉项目资金申请报告代可行性研究报告.. 68页

2024年心脑血管用药项目资金申请报告代可行性.. 70页

18春福师《管理信息系统》在线作业 13页

2020年广东省汕头市七年级(下)期中历史试卷 12页

2021年5月23日天津市事业单位联考《综合知识》.. 26页

2021年计算机会考选择题题库 28页

2022一年级下册数学暑假作业以及答案 7页

2022年四年级下册数学黄冈小状元达标卷第8单元.. 4页

2022年江西财经大学财务管理专业《管理学》科.. 22页

2022年重庆财经职业学院公共课《大学计算机基.. 13页

2023年安全生产法律法规变更清单2023安全生产.. 21页

2023年理财规划师之二级理财规划师能力提升试.. 17页

Excel在会计和财务中的应用模拟试题及答案 6页

[南开大学]21春学期《网络爬虫与信息提取》在.. 8页

《绘画心理分析》-课程教学大纲 13页

【金榜学案】六年级地理下册 第9-10章 西半球.. 10页

三年级上册数学单元测试卷-第二单元 千克和克.. 8页

专题11 细菌、真菌、病毒-备战2023年中考生物.. 9页

中国的水资源(教案) 6页

中药材产地大全!收藏版! 6页

二年级趣味数学题含答案 23页

人力二级资料汇总-1-2 18页

人教版四年级数学下册期末统考试卷(含答案) 8页

代运营服务合同8篇 30页

住院病历书写实用模板 14页

儿童脑筋急转弯及答案(7篇) 23页