您現在的位置: 18luck新利全站下载 >> 管理信息化>> 信息化知識>> 資料信息

SQL注入式攻擊(doc 17頁)

所屬分類:
信息化知識
文件大小:
54 KB
下載地址:
相關資料:
sql注入
SQL注入式攻擊(doc 17頁)內容簡介

一、SQL注入漏洞的判斷
二、區分數據庫服務器類型
三、確定XP_CMDSHELL可執行情況
四、發現WEB虛擬目錄
五、上傳ASP木馬


隨著B/S模式應用開發的發展,使用這種模式編寫應用程序的程序員也越來越多。但是由於程序員的水平及經驗也參差不齊,相當大一部分程序員在編寫代碼的時候,沒有對用戶輸入數據的合法性進行判斷,使應用程序存在安全隱患。用戶可以提交一段數據庫查詢代碼,根
據程序返回的結果,獲得某些他想得知的數據,這就是所謂的SQL Injection,即SQL注入。
SQL注入是從正常的WWW端口訪問,而且表麵看起來跟一般的Web頁麵訪問沒什麼區別,所以目前市麵的防火牆都不會對SQL注入發出警報,如果管理員沒查看IIS日誌的習慣,可能被入侵很長時間都不會發覺。但是,SQL注入的手法相當靈活,在注入的時候會碰到很多意外的情況。能不能根據具體情況進行分析,構造巧妙的SQL語句,從而成功獲取想要的數據。


..............................

Baidu
map