国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 網(wǎng)站 > IIS > 正文

Win2003服務(wù)器防SQL注入神器--D盾_IIS防火墻

2024-08-29 03:16:48
字體:
供稿:網(wǎng)友

0X01 前言

  D盾_IIS防火墻,目前只支持Win2003服務(wù)器,前陣子看見官方博客說D盾新版將近期推出,相信功能會更強大,這邊分享一下之前的SQL注入防御的測試情況。D盾_IIS防火墻注入防御策略,如下圖,主要防御GET/POST/COOKIE,文件允許白名單設(shè)置。構(gòu)造不同的測試環(huán)境,IIS+(ASP/ASPX/PHP)+(MSSQL/MYSQL),看到這邊的策略,主要的測試思路:

a、白名單   b、繞過union select或select from的檢測

  服務(wù)器防注入軟件,服務(wù)器注入,防sql注入

0X02 IIS+PHP+MYSQL

  搭建這個window2003+IIS+php+mysql,可花費不少時間,測試過程還蠻順利的,先來一張攔截圖:

服務(wù)器防注入軟件,服務(wù)器注入,防sql注入

繞過姿勢一:白名單

PHP中的PATH_INFO問題,簡單來說呢,就是

http:/x.x.x.x/3.php?id=1       等價于          http://x.x.x.x/3.php/xxxxxxxxxxxxx?id=1 

從白名單中隨便挑個地址加在后面,可成功bypass,http://10.9.10.206/3.php/admin.php?id=1  union select 1,2,schema_name from information_schema.SCHEMATA

經(jīng)測試,GET、POST、COOKIE均有效,完全bypass

服務(wù)器防注入軟件,服務(wù)器注入,防sql注入

繞過姿勢二:空白字符

Mysql中可以利用的空白字符有:%09,%0a,%0b,%0c,%0d,%20,%a0;

 測試了一下,基本上針對MSSQL的[0x01-0x20]都被處理了,唯獨在Mysql中還有一個%a0可以利用,可以看到%a0與select合體,無法識別,從而繞過。

id=1  union%a0select 1,2,3 from admin

服務(wù)器防注入軟件,服務(wù)器注入,防sql注入

繞過姿勢三:/N形式

主要思考問題,如何繞過union select以及select from?

如果說上一個姿勢是union和select之間的位置的探索,那么是否可以考慮在union前面進行檢測呢?

為此在參數(shù)與union的位置,經(jīng)測試,發(fā)現(xiàn)/N可以繞過union select檢測,同樣方式繞過select from的檢測。

id=/Nunion(select 1,schema_name,/Nfrom information_schema.schemata)

服務(wù)器防注入軟件,服務(wù)器注入,防sql注入

0X03 IIS+ASP/ASPX+MSSQL

  搭建IIS+ASP/ASPX+MSSQL環(huán)境,思路一致,只是語言與數(shù)據(jù)庫特性有些許差異,繼續(xù)來張D盾攔截圖:

服務(wù)器防注入軟件,服務(wù)器注入,防sql注入

繞過姿勢一:白名單

ASP: 不支持,找不到路徑,而且D盾禁止執(zhí)行帶非法字符或特殊目錄的腳本(/1.asp/x),撤底沒戲了

   /admin.php/../1.asp?id=1 and 1=1    攔截

   /1.asp?b=admin.php&id=1 and 1=1 攔截,可見D盾會識別到文件的位置,并不是只檢測URL存在白名單那么簡單了。。。

ASPX:與PHP類似  /1.aspx/admin.php?id=1   union select 1,'2',TABLE_NAME from INFORMATION_SCHEMA.TABLES 可成功bypass

服務(wù)器防注入軟件,服務(wù)器注入,防sql注入

繞過姿勢二:空白字符

  Mssql可以利用的空白字符有:01,02,03,04,05,06,07,08,09,0A,0B,0C,0D,0E,0F,10,11,12,13,14,15,16,17,18,19,1A,1B,1C,1D,1E,1F,20

  [0x01-0x20]全部都被處理了,想到mysql %a0的漏網(wǎng)之魚是否可以利用一下?

ASP+MSSQL:  不支持%a0,已放棄。。。

ASPX+MSSQL: %a0+%0a配合,可成功繞過union select的檢測

 id=1 union%a0%0aselect 1,'2',TABLE_NAME %a0from INFORMATION_SCHEMA.TABLES

服務(wù)器防注入軟件,服務(wù)器注入,防sql注入

 繞過姿勢三:1E形式

  MSSQL屬于強類型,這邊的繞過是有限制,from前一位顯示位為數(shù)字類型,這樣才能用1efrom繞過select from。

  只與數(shù)據(jù)庫有關(guān),與語言無關(guān),故ASP與ASPX一樣,可bypass,id=1eunion select '1',TABLE_NAME,1efrom INFORMATION_SCHEMA.TABLES

服務(wù)器防注入軟件,服務(wù)器注入,防sql注入

0X04 END

  不同語言,中間件,數(shù)據(jù)庫,所對應(yīng)的特性有些差異,思路卻一致,實踐出真知,只要動手去探索,還有更多姿勢等待被挖掘。

  目前的測試成果,可成功bypass注入防御,如 安全狗、云鎖、360主機衛(wèi)士、D盾_IIS防火墻等主機防護軟件及各種云waf,有些姿勢都在用。

  有對這方面研究的童鞋,歡迎加好友交流一下姿勢。

 


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
先锋av资源网| av激情在线| www.狠狠操| av影视在线看| 日本动漫同人动漫在线观看| 999国产在线视频| 国产xxxxx| 在线视频色在线| 国产日产一区二区| 中文字幕av中文字幕| 国产探花在线观看| 97一区二区三区| 亚洲91av| 国产在线观看18| 国产永久免费高清在线观看视频| 九九精品九九| 狠狠色丁香婷婷| 中文字幕有码在线视频| 国产丝袜在线| 国产导航在线| www操操操| 国产精美视频| 另类综合图区| 1区2区3区在线| 国产激情视频在线| av网址在线播放| 99热最新网址| 日本aⅴ写真网站免费| 日本中文字幕在线看| 国产福利视频在线| av在线第一页| 国产麻豆精品视频一区二区| 国产一二三区在线观看| av三级在线观看| 午夜视频在线| 四虎成人精品在永久免费| 国产九色视频| 亚洲成人福利| 国产福利在线视频| 久久精品蜜桃| 免费国产视频| 超碰国产在线观看| 在线播放国产区| 国产精品国精产品一二| 最近免费中文字幕在线第一页| 欧美艹逼视频| 欧美日韩性视频一区二区三区| 伊人伊人av电影| 在线观看精品视频一区二区三区 | 久久精品国产亚洲a∨麻豆| 国产福利视频在线观看| 国产三级在线| 9色在线视频网站| 在线免费观看污| av激情在线| www.av在线| 麻豆网站在线免费观看| 青青国产在线| 国产美女一区视频| 国产一二区视频| 中文在线观看视频| 天天操夜夜添| 久久亚洲天堂| 日本中文字幕在线播放| 国产网站av| 中文日本在线观看| 日本动漫同人动漫在线观看| 久久久久久77777| 国产美女一区视频| 国产精品入口麻豆免费观看| 国产福利资源| 黄网在线免费| 国产日韩欧美精品一区二区三区| 国产精品人人爱一区二区白浆| 国产网红在线| аⅴ成人天堂中文在线| 尤物视频在线看| 伊人影院在线播放| 天天操天天曰| www.99av| 国产91在线视频蝌蚪| 久草网在线视频| 精品久久亚洲一级α| 欧美精品久久久久久久小说| 国产一起色一起爱| www.色婷婷| 99热99re6国产在线播放| 老鸭窝av在线| 在线观看免费高清完整| 天堂在线免费观看| av色在线观看| 91资源在线观看| 成网站在线观看人免费| 青青久草在线| av日韩在线免费| 国产a国产a国产a| 国产色婷婷在线| 五月婷婷视频在线观看| 久色视频在线观看| 亚洲私人影吧| www.av在线视频| 亚洲videos| av丝袜在线| 亚洲图区欧美| 欧洲亚洲精品视频| 亚洲jjzzjjzz在线观看| 在线三级中文| 影音av资源站| 亚洲www色| 青青草视频在线观看| 日本成人免费网站| 日本在线观看| 粉嫩av一区| 国产三级视频在线| 国产二区视频| 在线亚洲电影| 天天操夜夜添| 国产专区在线| 国产对白国语对白| 日本欧美在线视频免费观看| 日日夜夜中文字幕| 麻豆视频国产| 99视频免费| 99爱在线观看| 好看的中文字幕在线播放| 99视频在线观看地址| 国产精品国产三级国产试看| 国产黄色在线网站| 欧美黑人乱大交| 天堂在线中文| 亚洲xxxxxx| 中文字幕av中文字幕| 国产精品bbw一区二区三区| 国产精品免费视频二三区| 在线观看av资源网| 国产专区在线播放| 国产三级香港三韩国三级| 亚洲成人福利| 国产一级又黄| 18激情网站| av在线网页| 国产午夜在线视频| 一本大道香蕉8中文在线视频| 麻豆视频国产| 国产精品合集一区二区| 亚洲激情丁香| 樱花草在线观看www| 中文字幕乱在线伦视频乱在线伦视频| 国产高清免费av在线| 免费在线高清av| 在线一区二区三区精品| 中文字幕久热在线精品| 中文字幕一区免费| а√最新版在线天堂| 国产精品视频一区麻豆| 超碰在线免费播放| 午夜在线视频| 96精品视频| 国产视频你懂的| 午夜视频在线| 免费黄网站在线观看| 在线天堂视频| 99精品老司机免费视频| 国产精品国精产品一二| 国产在线观看a视频| 天天插天天操| 2019年中文字幕| 国产极品视频| 国产经典av| 国产aa视频| 精品一区二区三区免费站| 国产中文字幕在线播放| 精品孕妇一区二区三区| 久久久久国产精品嫩草影院| 欧美日韩在线视频免费观看 | 国产网站免费看| 91caoporn在线| 国产精品探花在线| 国产一级粉嫩xxxx| 国产成人午夜电影| 91久久麻豆| 日本电影在线观看| 久草网在线视频| 最新中文字幕av专区| 国产区在线看| 亚洲综合在线网| 国产乱妇乱子在线播视频播放网站| 国产香蕉视频在线看| 在线观看的网站你懂的| 久久久久久五月天久久久久久久久| 狠狠操视频网| 2020亚洲男人天堂| 日本高清中文字幕在线| 国产精品一区在线看| 精品美女调教视频| 另类高清dbsm日本tvav| 国产精彩视频在线观看免费蜜芽| 亚洲人在线播放| 最新国产在线| 日本aⅴ写真网站免费|