2019-08-27sql注入过程

没事闲的,找辉哥公司看了看。发现了一个sql注入。

在爆破出来的众多子域名中,看了一个子域名:http://pic.XXXX.com;但是这个子域名访问的时候有很奇怪的现象。他会先显示出guest用户的管理后台,又瞬间跳转到登陆页面。我就觉得有问题,也没考虑别的,直接抓了这一系列跳转的包。

guest用户管理后台页面

在修改了其中一个包的参数时发现了问题。

问题包截图

我将自己修改的参数值qqq直接修改构造sql语句,发现能返回出语句的查询结果。

语句被执行截图

其实该处的语句可以构造满足自己需求的一切语句。但是到此我并没有接着做,直接把这个问题提交给了辉哥。

对于这个问题的总结,我认为问题原因的根本并非是在sql注入。而是在于那个guest后台界面的出现。我认为可能是guest会话一直没有被销毁,用户是否登陆的验证是根据某些其他条件所判断,导致攻击者有机可乘。

我不知道这么说对不对,如果有大佬看到,希望能指出其中的问题。

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 随着当今世界网络技术与信息技术高速发展,Web应用程序具有界面统一,使用简单,易于维护,扩展性好,共享度高等优先。...
    高美丽阅读 4,157评论 0 4
  • 1.过滤URL中的一些特殊字符,动态SQL语句使用PrepareStatement.. 2.注入的方式就是在查询条...
    Explorer_Mi阅读 1,373评论 0 0
  • [SQL注入攻击] SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式...
    James黄杰阅读 2,874评论 0 30
  • 1.JVM 堆内存和非堆内存 堆和非堆内存按照官方的说法:“Java 虚拟机具有一个堆(Heap),堆是运行时数据...
    yanzhu728阅读 997评论 0 0
  • 这个月比任何时候都要过得漫长,期待着回家过年?还是期待着美好的明天?好像都没有。时间转眼过去大半年时间,对于朝九晚...
    流浪猫Celine阅读 314评论 0 0

友情链接更多精彩内容