- 1、本文档共18页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web-漏洞挖掘与利用
Company Logo L o g o L o g o Web 漏洞挖掘与利用 赵文瑞 Company Logo 主要内容 Web 漏洞原理分析 1 漏洞挖掘技术 2 漏洞利用(视频演示) 3 防范措施 4 Company Logo Web 漏洞原理分析 常见针对 Web 应用攻击的十大手段 跨站脚本Cross-Site Scripting(XSS) XSS是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。 常见XSS 攻击手法按攻击来源分为两类: 1.来自内部的攻击,利用WEB程序没有对用户输入作充分的检查和过滤.攻击者通过提交特殊的字符串使得XSS跨站页面直接存在于被攻击站点上。 2.来自外部的攻击,主要指的自己构造XSS 跨站漏洞网页或者寻找非目标机以外的有跨站漏洞的网页,欺骗目标服务器的管理员打开。 Company Logo SQL注入 SQL Injection就是利用某些数据库的外部接口把用户数据插入到实际的数据库操作语言当中,从而达到入侵数据库乃至操作系统的目的。它的产生主要是由于程序对用户输入的数据没有进行细致的过滤,导致非法数据的导入查询。 注释符攻击 如果恶意用户输入参数uname的值为admin--,Password的值为空,这就使得恶意用户不用提供密码就可以通过验证。 转义字符类型的攻击 例如a′or′1′=1′此时查询语句变为: SELECT*FROM users WHERE name=′a′OR′1′=′1′; Company Logo SQL注入 Union查询攻击 例如 SELEC Name,Psw,Tel FROM Users WHERE Id=$id然后我们设置id的值为: $id=1UNION ALL SELECT bank CardNumber,1,1 FROM BankCardTable 那么整体的查询就变为: SELECT Name,Psw,Tel FROM Users WHERE Id=1 UNION ALL SELECT bankCardNumber,1,FROM BankCarTable 构造参数攻击 当在一个SQL语句中使用一个数字字段时,如果程序员没有检查用户输入的合法性(是否为数字型)就会发生这种攻击。例如: Statement:=SELECT*FROM data WHERE id=+a_variable+;如果终端用户选择一个字符串,就绕过了对转义字符的需要。 Company Logo 漏洞挖掘技术 XSS漏洞挖掘规则 http://website/index1.php?id=scriptalert(111)/script http://website/index1.php?id=img+src=http://OtherWebSite/x.gif+onload=alert(1111) http://website/index1.php?id=“ http://website/index1.php?id=!-- 如果待解析的文本里有“/textarea”,浏览器会认为本文已经结束,其后的文本将被浏览器当成HTML代码 Company Logo SQL注入的漏洞挖掘 SQL漏洞挖掘规则 从最经典1=1 和1=2 对于字符型的注入检测语句:1=1 和 1=2 对于有哪些信誉好的足球投注网站型的注入检测语句:%and 1=1 and %= 和 %and 1=2 and %= Company Logo 漏洞利用 XSS攻击利用 本地利用漏洞存在于页面中客户端脚本自身 反射式漏洞 存储式漏洞 Company Logo 漏洞利用 SQL 注入攻击 没有正确过滤转义字符 提交不正确的数据类型 数据库服务器中的漏洞 盲目SQL注入式攻击 条件响应 条件性差错 时间延误 Company Logo 获取webshell的方法 1.直接上传获取webshell 2.添加修改上传类型 3.利用后台管理功能写入webshell 4.利用后台管理向配置文件写webshell 5.利用后台数据库备份及恢复获取webshell 6.利用数据库压缩功能 7.也可以利用网站访问计数系统记录来获取webshell …… Company Logo XSS防范措施 防堵跨站漏洞,阻止攻击者利用在被攻击网站上发布跨站攻击语句 Cookie防盗 尽量采用POST而非GET提交表单 严格检查refer 将单步流程改为多步,在多步流程中引入校验码 引入用户交互 ….. Company Logo 防御和检查SQL注入的手段 使用参数化的过滤性语句 还要避免
您可能关注的文档
- SKODA实力体验试乘试驾.ppt
- SOHO中国外滩SOHO(方伟).pptx
- SOP标准模式--ppt课件.ppt
- SPSS第5章-总体分布、样本分布与参数估计(修改).ppt
- SQL-Server数据仓库与数据挖掘.ppt
- SSP销售步骤.ppt
- ST美雅集团反并购.ppt
- SWTO分析文化产业.ppt
- szw63万有引力定律20120210.ppt
- S版五年级上册语文知识要点.ppt
- 护理学相关知识复习测试卷共三套.doc
- 护理学相关知识复习试题含答案(3套).doc
- 2025届高考语文复习:补写句子 课件.pptx
- 气压带和风带对气候的影响(第1课时)(教学设计).docx
- 气压带和风带对气候影响教学设计2024-2025学年高中地理人教版(2019)选择性必修1.docx
- 《故都的秋》课件 2024-2025学年统编版高中语文必修上册.pptx
- 《屈原列传》课件 2024-2025学年统编版高中语文选择性必修中册.pptx
- 《巫溪家乡文化》课件-2024-2025学年高一语文同步备课课件(统编版必修上册).pptx
- 《苏武传》课件 2023-2024学年统编版高中语文选择性必修中册.pptx
- 郑州中控ZKTime8.3 WEB考勤软件培训文档.pptx
最近下载
- 海淀区2024-2025学年第一学期期中高三英语试题及答案.pdf VIP
- 18.《我的白鸽》教案 2024-2025学年七年级语文上册寓教于乐大讲堂(统编2024版).docx VIP
- 乘法的初步认识说课稿.docx VIP
- 新媒体营销实务(第2版)全套教学课件.pptx
- 职能科室对医技科室医疗质量督查记录表(检验科、放射科、超声科、功能科、内镜室).pdf VIP
- 膝关节置换术后健康宣教.pptx
- 五(上)语文新版课课贴2024秋.pdf
- GA∕T 1105-2013- 信息安全技术 终端接入控制产品安全技术要求.pdf
- 广州数控GSK980TC3系列 编程及操作手册.pdf
- 道 法+认识生命(课件) 2024-2025学年七年级道德与法治上册(统编版2024).pptx VIP
文档评论(0)