亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Win服務器 > 正文

Win2003服務器防SQL注入神器--D盾_IIS防火墻

2024-09-10 00:03:34
字體:
來源:轉載
供稿:網友

0X01 前言

  D盾_IIS防火墻,目前只支持Win2003服務器,前陣子看見官方博客說D盾新版將近期推出,相信功能會更強大,這邊分享一下之前的SQL注入防御的測試情況。D盾_IIS防火墻注入防御策略,如下圖,主要防御GET/POST/COOKIE,文件允許白名單設置。構造不同的測試環境,IIS+(ASP/ASPX/PHP)+(MSSQL/MYSQL),看到這邊的策略,主要的測試思路:

a、白名單   b、繞過union select或select from的檢測

  

0X02 IIS+PHP+MYSQL

  搭建這個window2003+IIS+php+mysql,可花費不少時間,測試過程還蠻順利的,先來一張攔截圖:

繞過姿勢一:白名單

PHP中的PATH_INFO問題,簡單來說呢,就是

http:/x.x.x.x/3.php?id=1       等價于          http://x.x.x.x/3.php/xxxxxxxxxxxxx?id=1 

從白名單中隨便挑個地址加在后面,可成功bypass,http://10.9.10.206/3.php/admin.php?id=1  union select 1,2,schema_name from information_schema.SCHEMATA

經測試,GET、POST、COOKIE均有效,完全bypass

繞過姿勢二:空白字符

Mysql中可以利用的空白字符有:%09,%0a,%0b,%0c,%0d,%20,%a0;

 測試了一下,基本上針對MSSQL的[0x01-0x20]都被處理了,唯獨在Mysql中還有一個%a0可以利用,可以看到%a0與select合體,無法識別,從而繞過。

id=1  union%a0select 1,2,3 from admin

繞過姿勢三:/N形式

主要思考問題,如何繞過union select以及select from?

如果說上一個姿勢是union和select之間的位置的探索,那么是否可以考慮在union前面進行檢測呢?

為此在參數與union的位置,經測試,發現/N可以繞過union select檢測,同樣方式繞過select from的檢測。

id=/Nunion(select 1,schema_name,/Nfrom information_schema.schemata)

0X03 IIS+ASP/ASPX+MSSQL

  搭建IIS+ASP/ASPX+MSSQL環境,思路一致,只是語言與數據庫特性有些許差異,繼續來張D盾攔截圖:

繞過姿勢一:白名單

ASP: 不支持,找不到路徑,而且D盾禁止執行帶非法字符或特殊目錄的腳本(/1.asp/x),撤底沒戲了

   /admin.php/../1.asp?id=1 and 1=1    攔截

   /1.asp?b=admin.php&id=1 and 1=1 攔截,可見D盾會識別到文件的位置,并不是只檢測URL存在白名單那么簡單了。。。

ASPX:與PHP類似  /1.aspx/admin.php?id=1   union select 1,'2',TABLE_NAME from INFORMATION_SCHEMA.TABLES 可成功bypass

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
成人黄色在线免费| 国产精品www网站| 国产999精品久久久| 欧美成人在线影院| 久久久精品999| 亚洲一区美女视频在线观看免费| 亚洲人午夜精品| 欧美性视频精品| 日本国产欧美一区二区三区| 成人激情综合网| 欧美夫妻性生活xx| 日韩成人小视频| 欧美一区深夜视频| 91免费版网站入口| 日韩av在线电影网| 亚洲国产日韩精品在线| 欧美丝袜美女中出在线| 欧美日韩国产成人在线| 国产这里只有精品| 国产97在线|日韩| 亚洲欧洲日产国码av系列天堂| 亚洲午夜未满十八勿入免费观看全集| 欧美在线xxx| 国产精品美女久久| 国产精品日日做人人爱| 亚洲区一区二区| 91精品国产综合久久香蕉的用户体验| 日韩中文在线中文网在线观看| 久久这里只有精品视频首页| 国产精品一区二区久久精品| 国产精品久久久久77777| 亚洲va国产va天堂va久久| 深夜精品寂寞黄网站在线观看| 一级做a爰片久久毛片美女图片| 久久久久久国产精品三级玉女聊斋| 精品国产欧美一区二区三区成人| 久久综合色影院| 国产美女扒开尿口久久久| 亚洲a∨日韩av高清在线观看| 91精品国产网站| 国产精品ⅴa在线观看h| 亚洲电影免费观看高清完整版在线| 91中文在线视频| 九九九久久国产免费| 精品国产一区二区三区在线观看| 精品久久国产精品| 亚洲国产精品人久久电影| 欧美富婆性猛交| 欧美丰满片xxx777| 亚洲欧美国产精品久久久久久久| 欧美一级在线亚洲天堂| 色yeye香蕉凹凸一区二区av| 中文字幕视频一区二区在线有码| 久久久久久久97| 国产精品欧美日韩久久| 97视频在线观看免费高清完整版在线观看| 日韩高清电影免费观看完整版| 色av吧综合网| 5278欧美一区二区三区| 色999日韩欧美国产| 亚洲精品美女免费| 亚洲国产成人精品久久久国产成人一区| 日韩在线观看免费| 国产视频亚洲精品| 成人激情黄色网| 4k岛国日韩精品**专区| 亚洲色图综合久久| 久久av中文字幕| 国产一区二区三区高清在线观看| 亚洲精品国产精品国自产观看浪潮| 国产九九精品视频| 日本免费久久高清视频| 亚洲欧洲美洲在线综合| 精品久久中文字幕久久av| 久久天天躁狠狠躁夜夜躁| 欧美国产日本高清在线| 亚洲第一视频网站| 亚洲999一在线观看www| 成人激情视频免费在线| 精品福利视频导航| 欧美丝袜第一区| 国模吧一区二区| 国产精品∨欧美精品v日韩精品| 国产精品日韩一区| 日韩视频中文字幕| 国外成人免费在线播放| 少妇高潮久久久久久潘金莲| 欧美尺度大的性做爰视频| 欧美成aaa人片免费看| 亚洲老板91色精品久久| 国产精品福利网| 欧洲美女7788成人免费视频| 国内揄拍国内精品少妇国语| 日韩在线观看免费网站| 亚洲成人久久网| 成人信息集中地欧美| 欧美日韩综合视频| 亚洲成色999久久网站| 国产精品69久久久久| 欧美三级免费观看| 国产精品99久久久久久人| 国产在线不卡精品| 亚洲国产精品字幕| 午夜精品福利在线观看| 欧美日韩成人精品| 国产美女久久精品香蕉69| 亚洲午夜未满十八勿入免费观看全集| 日韩美女在线观看| 亚洲男人第一网站| 国产精品三级在线| 日本欧美在线视频| 中文字幕国产亚洲| 国产精品成人国产乱一区| 青青青国产精品一区二区| 免费91麻豆精品国产自产在线观看| 欧美成人午夜激情视频| 97在线视频一区| 国产欧美在线观看| 亚洲第一二三四五区| 欧美床上激情在线观看| 久久久久女教师免费一区| 在线播放国产一区中文字幕剧情欧美| 色悠悠久久久久| 91大神福利视频在线| 不卡av电影在线观看| 青青草成人在线| 日韩大陆欧美高清视频区| 久久精品国产清自在天天线| 欧美成人全部免费| 日韩欧美中文第一页| 在线观看欧美www| 91精品视频免费| 国产一区红桃视频| 欧美猛男性生活免费| 亚洲精品之草原avav久久| 8050国产精品久久久久久| 亚洲欧美日韩国产中文| 九九久久精品一区| 亚洲国产另类 国产精品国产免费| 一区二区三区四区在线观看视频| 国产精品a久久久久久| 欧美极品少妇xxxxⅹ免费视频| 日韩高清a**址| 日韩精品免费电影| 国产精品一区久久| 丝袜亚洲另类欧美重口| 欧洲成人午夜免费大片| 国产精品自拍偷拍| 欧美激情va永久在线播放| 91国产高清在线| www.日本久久久久com.| 一区二区三区国产在线观看| 久久久久久高潮国产精品视| 福利视频导航一区| 搡老女人一区二区三区视频tv| 欧美亚洲视频在线观看| 欧美裸体xxxx| 国产精品一区二区久久| 日韩精品在线影院| 亚洲a区在线视频| 久久亚洲综合国产精品99麻豆精品福利| 国产精品久久综合av爱欲tv| 亚洲精品福利在线| 色综合久久中文字幕综合网小说|