Advertisement

代码审计 ---- SQL注入扫描与防护

阅读量:
  • SQL注入漏洞原理:开发人员在编写数据库操作代码时,将外部可控制的参数直接嵌入到SQL语句中,并未经过任何过滤就直接传递给数据库引擎执行。
  • 利用SQL注入攻击方式
    • (1)权限较高时:SQL注入可直接生成WebShell并执行系统命令。
    • (2)权限较小时:通常通过获取管理员密码信息或修改数据库内容来进行钓鱼或其他间接攻击手段。
  • SQL注入常见位置
    • 登录页面(现多见于登录页面的HTTP头字段如client-ip和X-Forwarded-For)。
    • 获取HTTP头信息(如user-agent字段)。
    • 订单处理页面(常发生二次注入)。
  • 普通注入类型
    • 主要包含整数型和字符串型两类。
    • 在字符串型中常用单引号、双引号或圆括号进行闭合处理。
    • 搜索关键词包括:select from、mysql_connect、mysql_query、mysql_fetch_row、update、insert、delete等关键字。
  • 编码注入现象
    • 当输入转码函数与目标环境不兼容时会生成有害数据。
    • 常见类型包括宽字节注入及urldecode/rawurldecode函数引发的攻击。
  • 宽字节注入原因
    • 在MySQL客户端设置字符集为GBK时会触发GBK转码处理反斜杠字符。

全部评论 (0)

还没有任何评论哟~