Fw: [教学] 小风的资安科普-SQL injection

楼主: st1009 (前端攻城师)   2019-05-11 21:07:18
※ [本文转录自 CyberSecure 看板 #1SrZoqyB ]
作者: st1009 (前端攻城师) 看板: CyberSecure
标题: [教学] 小风的资安科普-SQL injection
时间: Sat May 11 11:08:32 2019
一.前言
SQL injection 是一种在网络上经典常见的攻击手法,不论是在CTF中,还是真实的
网络攻防战中都可以见到其身影。
故本文将介绍这种古老又实用的攻击手法给想要学习资讯安全的板友了解其原理以及
运作方式。
期待可以为一些没有资安经验的板友们开启一扇通往资讯安全领域的大门。
二.概述
1.什么是 SQL injection ?
SQL injection 是一种将恶意的程式码注入数据库搜寻语法的资安技术。
2.SQL injection 的危害是什么?
借由 SQL injection 黑客可以修改数据库中的内容,非法越权或者之后进行更
进一步的攻击手法。
3.如何进行 SQL injection?
找到存在漏洞的SQL注入点注入,例如:网址列的get使用处,帐号密码输入处,
以及其他各种会将资料送到数据库的位置。
三.原理
在数据库中,我们会使用搜寻语法进行搜寻。
例如:"SELECT * FROM user_data WHERE account ='$account' AND pwd = '$pwd' "
上例中存在两个来自使用者的变量,分别是帐号($account)以及密码($pwd),
在程式正常运行的时候,我们会寻找对应帐号密码皆相符的资料,将其输出。
但假设有恶意使用者输入了一些非法字符就会破坏这段搜寻语法。
例如:
$account = "' OR 1=1
作者: Apache (阿帕契)   2018-05-11 19:34:00
作者: applechichi (chichi)   2018-05-11 19:57:00
推推厉害
作者: chinese30910 (蓝牙)   2018-05-11 20:21:00
楼主: st1009 (前端攻城师)   2018-05-11 21:07:00
转过来看看这里水温如何...
作者: CMJ0121 (请多指教!!)   2019-05-12 00:23:00
欢迎创新坑 我也蛮好奇板上比较想要哪种类型的文章
作者: hsu50302   2019-05-12 01:19:00
作者: asdfghjklasd (好累的大一生活)   2019-05-12 01:24:00
二个版功能有重复到了? 这文章不错啊
作者: asimon (逞˙强)   2019-05-12 04:09:00
啧啧~! 又要多跟一个版了 0_0a
作者: hpyhacking (骇人听闻)   2019-05-12 05:42:00
哇有新版欸赞啦
作者: Debian (Debian)   2019-05-12 10:05:00
推荐文章。
作者: Peruheru (还在想)   2019-05-13 15:50:00
有看有推

Links booklink

Contact Us: admin [ a t ] ucptt.com