亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > IIS > 正文

Win2003服務器防SQL注入神器--D盾_IIS防火墻

2024-08-29 03:16:48
字體:
來源:轉載
供稿:網友

0X01 前言

  D盾_IIS防火墻,目前只支持Win2003服務器,前陣子看見官方博客說D盾新版將近期推出,相信功能會更強大,這邊分享一下之前的SQL注入防御的測試情況。D盾_IIS防火墻注入防御策略,如下圖,主要防御GET/POST/COOKIE,文件允許白名單設置。構造不同的測試環境,IIS+(ASP/ASPX/PHP)+(MSSQL/MYSQL),看到這邊的策略,主要的測試思路:

a、白名單   b、繞過union select或select from的檢測

  服務器防注入軟件,服務器注入,防sql注入

0X02 IIS+PHP+MYSQL

  搭建這個window2003+IIS+php+mysql,可花費不少時間,測試過程還蠻順利的,先來一張攔截圖:

服務器防注入軟件,服務器注入,防sql注入

繞過姿勢一:白名單

PHP中的PATH_INFO問題,簡單來說呢,就是

http:/x.x.x.x/3.php?id=1       等價于          http://x.x.x.x/3.php/xxxxxxxxxxxxx?id=1 

從白名單中隨便挑個地址加在后面,可成功bypass,http://10.9.10.206/3.php/admin.php?id=1  union select 1,2,schema_name from information_schema.SCHEMATA

經測試,GET、POST、COOKIE均有效,完全bypass

服務器防注入軟件,服務器注入,防sql注入

繞過姿勢二:空白字符

Mysql中可以利用的空白字符有:%09,%0a,%0b,%0c,%0d,%20,%a0;

 測試了一下,基本上針對MSSQL的[0x01-0x20]都被處理了,唯獨在Mysql中還有一個%a0可以利用,可以看到%a0與select合體,無法識別,從而繞過。

id=1  union%a0select 1,2,3 from admin

服務器防注入軟件,服務器注入,防sql注入

繞過姿勢三:/N形式

主要思考問題,如何繞過union select以及select from?

如果說上一個姿勢是union和select之間的位置的探索,那么是否可以考慮在union前面進行檢測呢?

為此在參數與union的位置,經測試,發現/N可以繞過union select檢測,同樣方式繞過select from的檢測。

id=/Nunion(select 1,schema_name,/Nfrom information_schema.schemata)

服務器防注入軟件,服務器注入,防sql注入

0X03 IIS+ASP/ASPX+MSSQL

  搭建IIS+ASP/ASPX+MSSQL環境,思路一致,只是語言與數據庫特性有些許差異,繼續來張D盾攔截圖:

服務器防注入軟件,服務器注入,防sql注入

繞過姿勢一:白名單

ASP: 不支持,找不到路徑,而且D盾禁止執行帶非法字符或特殊目錄的腳本(/1.asp/x),撤底沒戲了

   /admin.php/../1.asp?id=1 and 1=1    攔截

   /1.asp?b=admin.php&id=1 and 1=1 攔截,可見D盾會識別到文件的位置,并不是只檢測URL存在白名單那么簡單了。。。

ASPX:與PHP類似  /1.aspx/admin.php?id=1   union select 1,'2',TABLE_NAME from INFORMATION_SCHEMA.TABLES 可成功bypass

服務器防注入軟件,服務器注入,防sql注入

繞過姿勢二:空白字符

  Mssql可以利用的空白字符有:01,02,03,04,05,06,07,08,09,0A,0B,0C,0D,0E,0F,10,11,12,13,14,15,16,17,18,19,1A,1B,1C,1D,1E,1F,20

  [0x01-0x20]全部都被處理了,想到mysql %a0的漏網之魚是否可以利用一下?

ASP+MSSQL:  不支持%a0,已放棄。。。

ASPX+MSSQL: %a0+%0a配合,可成功繞過union select的檢測

 id=1 union%a0%0aselect 1,'2',TABLE_NAME %a0from INFORMATION_SCHEMA.TABLES

服務器防注入軟件,服務器注入,防sql注入

 繞過姿勢三:1E形式

  MSSQL屬于強類型,這邊的繞過是有限制,from前一位顯示位為數字類型,這樣才能用1efrom繞過select from。

  只與數據庫有關,與語言無關,故ASP與ASPX一樣,可bypass,id=1eunion select '1',TABLE_NAME,1efrom INFORMATION_SCHEMA.TABLES

服務器防注入軟件,服務器注入,防sql注入

0X04 END

  不同語言,中間件,數據庫,所對應的特性有些差異,思路卻一致,實踐出真知,只要動手去探索,還有更多姿勢等待被挖掘。

  目前的測試成果,可成功bypass注入防御,如 安全狗、云鎖、360主機衛士、D盾_IIS防火墻等主機防護軟件及各種云waf,有些姿勢都在用。

  有對這方面研究的童鞋,歡迎加好友交流一下姿勢。

 


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩在线激情视频| 亚洲欧美日韩国产精品| 国产成人免费av电影| 欧美性xxxxx极品娇小| 九色成人免费视频| 最近2019年中文视频免费在线观看| 欧美在线视频免费播放| 国产精品自产拍在线观| 国产精品aaa| 久久久久久久影视| 成人情趣片在线观看免费| x99av成人免费| 91超碰caoporn97人人| 91精品国产91久久久久久最新| 成人看片人aa| 97视频在线观看成人| 91久久在线视频| 久久免费高清视频| 久久久中文字幕| 色噜噜狠狠色综合网图区| 精品久久香蕉国产线看观看gif| 狠狠操狠狠色综合网| 国产精品九九九| 国产精品爽爽爽爽爽爽在线观看| 欧美激情视频给我| 国产美女精品视频| 久久中文字幕在线| 中文字幕最新精品| 久久综合伊人77777| 538国产精品视频一区二区| 精品久久久久久国产91| 中文字幕亚洲一区二区三区| 一本一本久久a久久精品综合小说| 最新国产成人av网站网址麻豆| 国产91精品久久久久久久| 国产精品入口免费视频一| 亚洲bt欧美bt日本bt| 国产成人亚洲综合青青| 日韩欧美a级成人黄色| 国产精品人人做人人爽| 国产精品网址在线| 国产一区二区美女视频| 国产精品久久久久久久久免费看| 日韩在线观看免费全集电视剧网站| 国产激情视频一区| 自拍偷拍亚洲在线| 色妞一区二区三区| 亚洲精品之草原avav久久| 精品国产成人在线| 91a在线视频| 91免费看片在线| 青青a在线精品免费观看| 欧美中文在线字幕| 日韩av最新在线| 亚洲国产精品专区久久| 在线视频一区二区| 国产一区二区三区在线看| 亚洲色图五月天| 中文字幕免费精品一区高清| 精品视频在线播放色网色视频| 久久久国产精彩视频美女艺术照福利| 日韩在线观看免费高清完整版| 国产专区欧美专区| 久久精品成人一区二区三区| 日韩精品免费看| 超碰91人人草人人干| 亚洲一区二区少妇| 欧美日韩视频在线| 日本精品视频网站| 一区二区三区无码高清视频| 日韩中文字幕网址| 一本色道久久88精品综合| 国产一区二区av| 国产精品久久久久久av福利软件| 青草成人免费视频| 久久天天躁日日躁| 中文字幕一区二区三区电影| 国产精品久久久久久久久久ktv| 国产成人精品一区二区三区| 不卡中文字幕av| 国产99久久精品一区二区永久免费| 日韩免费观看高清| 久久激情视频免费观看| 欧美成人自拍视频| 亚洲精品永久免费精品| 亚洲成年人在线| 国产美女精品视频免费观看| 色偷偷噜噜噜亚洲男人| 精品国产乱码久久久久久天美| 疯狂做受xxxx高潮欧美日本| 亚洲福利视频免费观看| 久久91亚洲精品中文字幕奶水| 久久精品久久久久久国产 免费| 91精品国产99| 色吧影院999| 成人动漫网站在线观看| 久久电影一区二区| 不卡av在线网站| 日本精品视频在线播放| 国产精品一香蕉国产线看观看| www国产亚洲精品久久网站| 欧美香蕉大胸在线视频观看| 欧美日韩国产专区| 日本欧美一级片| 亚洲国产精品久久| 精品女厕一区二区三区| 国产精品精品国产| 亚洲理论电影网| 亚洲女在线观看| 欧美日韩亚洲系列| 国产精品久久久久久久一区探花| 国产美女被下药99| 欧美极品欧美精品欧美视频| 日韩精品视频观看| 亚洲天堂网站在线观看视频| 成人免费在线视频网站| 欧美影院在线播放| 国产精品第一视频| 国产91精品青草社区| 欧美精品一区二区三区国产精品| 亚洲国产精品成人av| 亚洲自拍高清视频网站| 亚洲 日韩 国产第一| 国产欧美精品日韩精品| 色先锋久久影院av| 日韩一区在线视频| 日韩美女免费线视频| 57pao成人永久免费视频| 日韩精品视频在线| 国产精品日韩欧美| 欧美肥老妇视频| 国产亚洲视频在线观看| 亚洲欧美变态国产另类| 日韩电视剧免费观看网站| 国产在线精品成人一区二区三区| 国产精品久久久久7777婷婷| 精品国偷自产在线视频| 国产视频欧美视频| 日韩在线视频国产| 亚洲片在线资源| 亚洲国产精品小视频| 不卡av日日日| 日韩av黄色在线观看| 成人欧美一区二区三区在线| 欧美在线一级va免费观看| 国产精品久久久久久中文字| 亚洲美腿欧美激情另类| 日本19禁啪啪免费观看www| 亚洲qvod图片区电影| 一区二区欧美日韩视频| 91视频88av| 国产日本欧美一区二区三区| 日韩在线视频中文字幕| 中文字幕免费精品一区高清| 国产成人精品一区二区| 欧美中文在线视频| 欧美最猛性xxxxx(亚洲精品)| 久久亚洲精品视频| 欧美极度另类性三渗透| 亚洲精品小视频在线观看| 亚洲天堂第一页| 精品女同一区二区三区在线播放| 国产成人极品视频| 国产精品欧美日韩久久|