国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

基于XSRF的SQL注入技術(shù)

原創(chuàng)
安全 應(yīng)用安全
本文將向讀者介紹一種基于跨站請求偽造的SQL注入技術(shù)。PhpMyAdmin是目前最流行的PHP項目,在現(xiàn)實中PhpMyAdmin已被大量采用。

【51CTO.com 獨家特稿】本文將向讀者介紹一種基于跨站請求偽造的SQL注入技術(shù)。PhpMyAdmin是目前最流行的PHP項目,在現(xiàn)實中PhpMyAdmin已被大量采用。今年12月初,人們在PhpMyAdmin的3.1.0版本中發(fā)現(xiàn)了一個漏洞,不過這個漏洞的利用方法有些特別,那就是需要利用跨站請求偽造來進(jìn)行SQL注入。本文將向讀者介紹受影響的版本以及對這些版本軟件的具體攻擊方法,最后對出現(xiàn)漏洞的代碼進(jìn)行了詳細(xì)的分析。

一、漏洞描述

phpMyAdmin 是一種 MySQL 數(shù)據(jù)庫的管理工具,安裝該工具后,即可以通過 web 形式直接管理 MySQL 數(shù)據(jù),而不需要通過執(zhí)行系統(tǒng)命令來管理,非常適合對數(shù)據(jù)庫操作命令不熟悉的數(shù)據(jù)庫管理者,所以目前非常流行。不過,今年十二月初,人們在3.1.0版本的phpMyAdmin上發(fā)現(xiàn)了一個安全漏洞,攻擊者可以通過XSRF對phpMyAdmin進(jìn)行SQL 注入攻擊。并且無論magic_quotes_gpc被設(shè)為On或者Off,該漏洞仍然會被利用。

二、漏洞利用代碼

本文介紹的利用代碼實際上是一個遠(yuǎn)程運行PHP代碼的概念性漏洞利用驗證代碼。該漏洞利用代碼可以把一個php后門注入到/var/www/backdoor.php ,但是由于AppArmor與SELinux的緣故,它對于最新的Ubuntu或者Fedora系統(tǒng)無效。
對于該漏洞的利用思路是,通過一個XSRF攻擊來進(jìn)行SQL注入。攻擊的過程如下所示:
1. 發(fā)動攻擊時,受害者的瀏覽器必須已經(jīng)登錄到phpMyAdmin。
2. 必須知道到phpMyAdmin的URL。
3. 設(shè)法讓受害者的瀏覽器瀏覽下面的惡意img標(biāo)簽。這里對*nix系統(tǒng)和Windows系統(tǒng)分別進(jìn)行介紹。

用于*nix系統(tǒng)的惡意img標(biāo)簽:

圖1

注入的路徑如下所示:
/var/www/backdoor.php
注入的后門如下所示:

用于Windows上默認(rèn)安裝的XAMPP的漏洞利用代碼:

圖2

注入路徑如下所示:
c:/xampp/htdocs/backdoor.php
注入的后門如下所示:

可以通過下列方式來訪問植入的后門:
http://10.1.1.10/backdoor.php?e=phpinfo();
需要注意的是,這個攻擊只需要GET請求,對于JavaScript或者ActionScript來說都不是必需的,因此,NoScript也拿它沒轍!

三、技術(shù)細(xì)節(jié)

現(xiàn)在對漏洞代碼做一個詳細(xì)的解釋。首先,下面SQL查詢將被執(zhí)行:

圖3

由于第一個SQL查詢是選擇整數(shù)值,因此會使用MySQL函數(shù)char()。之后的PHP代碼用于建立一個定制的有效載荷,當(dāng)前的有效載荷是:。不過在前面看到的是經(jīng)過編碼的,其編碼方法如下所示:

圖4

這個漏洞在于phpMyAdmin的./phpmyadmin/libraries/db_table_exists.lib.php文件中沒有正確地過濾table參數(shù):

圖5

PMA_sqlAddslashes()函數(shù)僅禁用了單引號,但忽略了反勾號(`)和雙引號("),因此遠(yuǎn)程攻擊者可以通過提交惡意請求執(zhí)行SQL注入攻擊。
這種攻擊不是XSRF的教科書式的例子,因為phpMyAdmin具有XSRF的防御措施。保護(hù)請求的令牌是以一種安全的方式來生產(chǎn)的,具體見./phpmyadmin/libraries/session.ic.php文件的第96行,如下所示:

圖6

該安全漏洞是由于一些請求變量未受到令牌的保護(hù)而引起的,具體見./phpmyadmin/libraries/common.inc.php文件的第389行,如下所示:

圖7

下面是PMA_remove_request_vars() 函數(shù)的定義:

圖8

注意這個函數(shù)聲明中的&。PMA_remove_request_vars($whitelist )通過引用來傳遞變量,但是這個函數(shù)沒有使用變量的引用。這里人們還是太迷信它了,因為它對自己的代碼沒有影響。

四、補(bǔ)丁

目前廠商已經(jīng)發(fā)布了升級補(bǔ)丁以修復(fù)這個安全問題,請到廠商的主頁下載:http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin?view=rev&revision=12100。

五、小結(jié)

本文將向讀者介紹了一種基于跨站請求偽造的SQL注入技術(shù)。PhpMyAdmin是目前最流行的PHP項目,在現(xiàn)實中PhpMyAdmin已被大量采用。今年12月初,人們在PhpMyAdmin的3.1.0版本中發(fā)現(xiàn)了一個漏洞,不過這個漏洞的利用方法有些特別,那就是需要利用跨站請求偽造來進(jìn)行SQL注入。本文將向讀者介紹受影響的版本以及對這些版本軟件的具體攻擊方法,最后對出現(xiàn)漏洞的代碼進(jìn)行了詳細(xì)的分析。

【51CTO.COM 獨家特稿,轉(zhuǎn)載請注明出處及作者!】

【編輯推薦】

  1. 惡意軟件反檢測技術(shù)簡介:反調(diào)試技術(shù)解析
  2. 惡意軟件反檢測技術(shù)簡介:模擬器超限技術(shù)
  3. 安全專家詳談:對付惡意軟件的策略及方法

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2013-01-11 16:23:29

2009-03-10 08:05:19

2010-12-20 16:04:30

2013-05-22 17:43:21

2017-08-10 10:23:59

2011-07-30 13:22:49

2010-09-09 08:41:34

2022-08-05 16:47:15

網(wǎng)絡(luò)安全SQL注入

2010-10-22 15:18:18

SQL注入漏洞

2017-03-01 14:28:25

2014-11-04 13:43:10

2010-04-13 14:35:17

2009-04-02 10:26:27

2020-10-26 07:04:29

SQL注入mysql

2013-05-02 15:09:22

2009-03-27 10:53:52

注入SQLMySQL

2018-02-10 09:44:19

2011-12-30 11:04:14

2017-06-20 15:51:02

RED HAWK滲透測試漏洞

2010-04-12 08:59:00

點贊
收藏

51CTO技術(shù)棧公眾號

中文字幕日本最新乱码视频| 亚州av一区| 亚洲欧美偷拍自拍| 精品福利在线导航| av在线电影观看| 1区2区3区国产精品| 亚洲一区二区在线观| 尤物免费看在线视频| 高清精品视频| 欧美夫妻性生活xx| 欧洲日本在线| 日本福利一区二区| 成人满18在线观看网站免费| 丰满亚洲少妇av| 成人午夜视频免费观看| 日本欧美韩国一区三区| 欧美激情第一页在线观看| 亚洲第一福利专区| 欧美激情一区二区久久久| 2020国产精品小视频| 久热国产精品视频| 欧美丝袜足交| 国产精品亚洲片夜色在线| 国产成人久久| 91九色蝌蚪国产| 国产精品久久久久久影院8一贰佰 国产精品久久久久久麻豆一区软件 | 亚洲自拍欧美另类| heyzo久久| 免费看国产精品一二区视频| 欧美a一区二区| 国产欧美久久久久| 欧美韩国日本综合| 狠狠操夜夜操| 亚洲精品五月天| jizz日韩| 亚洲午夜精品久久久久久久久久久久| 久久中文字幕av一区二区不卡| 国a精品视频大全| 蜜臀av国产精品久久久久| 古典武侠综合av第一页| 欧美日一区二区三区| 欧美日韩一区不卡| 先锋欧美三级| 国产福利久久精品| 免播放器亚洲一区| 国产成人精品a视频一区www| 黄色日韩精品| 成人在线观看你懂的| 五月激情六月综合| 欧美高清影院| 精品一区二区三区视频日产| 99re热视频精品| 高清性色生活片在线观看| 久久99精品久久久久久秒播放器| 久久久噜噜噜| 色网视频在线| 日本老师69xxx| 中文字幕日韩av资源站| 天堂av在线| 日本视频精品一区| 欧美性色黄大片手机版| 香蕉精品视频在线观看| 国产成人欧美在线观看| 大白屁股一区二区视频| 在线手机中文字幕| 日产精品久久久一区二区| 欧美日韩aaa| 免费日本视频一区| 欧美色网在线| 日本女优爱爱视频| 91chinesevideo永久地址| 综合亚洲深深色噜噜狠狠网站| 天天躁日日躁成人字幕aⅴ| 国产女女做受ⅹxx高潮| 久久久久久69| 午夜精品成人在线| 日韩精品成人在线观看| 国产精品18毛片一区二区| 亚洲国产成人精品视频| 免费在线超碰| 日本乱码高清不卡字幕| www.久久久精品| 成人午夜在线免费| 黄动漫网站在线观看| 亚洲欧美国产一区二区三区| 久久久久伊人| 91精品久久久久久久久中文字幕 | 国产精品免费一区| 色愁久久久久久| 91破解版在线看| 视频一区免费观看| 久久久91精品| 日韩一级成人av| 国产l精品国产亚洲区久久| 欧美经典三级视频一区二区三区| 日韩成人dvd| 久久xxxx精品视频| 日本免费在线视频不卡一不卡二| 欧美特黄一级大片| 国产成人免费av一区二区午夜| segui88久久综合9999| 亚洲天堂av在线| 婷婷成人激情| 日本不卡不卡| 日韩一区精品| 91欧美在线| 91精品国产色综合久久不卡粉嫩| 国产精品一区二区免费福利视频| 天堂√8在线中文| 在线观看小视频| 日本一区二区三区视频在线看| av电影免费在线观看| 激情五月宗合网| 大桥未久一区二区| 亚洲精品视频一二三| 亚洲最大av在线| 国产福利精品视频| 日韩中文第一页| 欧美一区二区三区免费| 福利精品视频在线| 国产精品青草综合久久久久99| av在线综合网| 亚洲激情国产| 日本韩国欧美超级黄在线观看| 345成人影院| missav|免费高清av在线看| 嫩草在线视频| 久久综合伊人77777麻豆最新章节| 欧美精品一区二区三区在线四季| 精品久久久久久久一区二区蜜臀| 91性感美女视频| 精品在线91| 久久网站最新地址| 久久伊人精品视频| www.射射射| 欧美2区3区4区| 九九综合在线| 国产三级电影在线观看| 国产精品日韩一区二区三区| 久久久久99| 中文字幕在线中文字幕在线中三区| 日韩不卡一二区| 国产欧美精品xxxx另类| 欧美视频在线观看免费网址| 精品美女视频| 男女污污视频在线观看| 91久久偷偷做嫩草影院| 一本久久精品一区二区| 一区二区三区小说| 亚洲宅男天堂在线观看无病毒| 亚洲国产精品一区二区久久恐怖片 | 成人精品影院| 日本在线电影一区二区三区| 亚洲毛片av| 亚洲精品乱码久久久久久黑人| 国产成人精品在线播放| 韩国欧美国产1区| 丁香花电影在线观看完整版| 99久re热视频精品98| 久久久久久久久91| 99re热这里只有精品视频| 日本一区二区三区播放| 国产va在线| 成人精品网站在线观看| 国产精品丝袜久久久久久不卡| 99精品99久久久久久宅男| 亚洲精品无码国产| 99热国产在线中文| 国产精品一区高清| 国产一区二区按摩在线观看| 欧美日韩一二三| 国产精品美女久久久免费| 亚洲 欧美 综合 另类 中字| 91在线品视觉盛宴免费| 国产欧美一区二区三区米奇| 丝袜亚洲精品中文字幕一区| 91丨九色porny丨蝌蚪| 亚洲综合精品一区二区| 啦啦啦中文在线观看日本| 免费日韩在线观看| 亚洲欧洲激情在线| 国产专区在线视频| 国产91对白刺激露脸在线观看| 国产精品欧美激情| 在线观看免费播放网址成人| 2022中文字幕| 天天噜天天色| 波多野结衣一区| 久久99国产精品免费| 欧美乱熟臀69xxxxxx| 91免费日韩| 国产精品极品尤物在线观看 | 色偷偷偷综合中文字幕;dd| 免费在线成人av| 蜜桃视频m3u8在线观看| 久久国产精品72免费观看| 色噜噜狠狠色综合网图区| 中文字幕一区免费| 91久久久精品国产| 日韩电影免费在线观看中文字幕|