设为首页 收藏本站
查看: 1482|回复: 0

[经验分享] 深入分析.NET应用程序SQL注入【危害】

[复制链接]

尚未签到

发表于 2017-7-14 17:57:16 | 显示全部楼层 |阅读模式
前言:



前面我们已经简单的剖析了一下.NET应用程序SQL注入。没有看过的朋友移步:http://bbs.ichunqiu.com/thread-7636-1-1.html,在上一篇文章我们已经了解过SQL的【小危害】简单的登录绕过.




思考:

在上一篇文章中我们可以通过【注释】和【条件成立】的情况下修改掉我们的SQL语句:

DSC0000.png



我们很明显的发现SQL语句发生了很大的变化后面验证用户的条件【不翼而飞】,
那么我们来想想既然我们可以修改掉我们SQL语句那么我们是不是可以在加一条SQL语句?






实验:






using System;
using System.Collections.Generic;
using System.Linq;
using System.Text;
using System.Threading.Tasks;
using System.Data;
using System.Data.SqlClient;
namespace SQLTmp
{
    class Program
    {
        //数据库连接字符串
        public static String strCon = "Data Source=.;Initial Catalog=SQLTMP;Integrated Security=True";
        //创建数据库连接对象
        static SqlConnection SqlCon = new SqlConnection(strCon);
        static void Main(string[] args)
        {
            Console.WriteLine("请输入用户名:");
            String name = Console.ReadLine();
            Console.WriteLine("请输入密码:");
            String pass = Console.ReadLine();
            try
            {
                Program p = new Program();
                //打开数据库连接
                p.Open();
                string sql = "SELECT COUNT(*) FROM admin WHERE name = '" + name + "'AND pass = '" + pass + "'";
                SqlCommand sqlcom = new SqlCommand(sql, SqlCon);
                int i = (int)sqlcom.ExecuteScalar();
                if (i > 0)
                {
                    Console.WriteLine("登录成功!");
                }
                else
                {
                    Console.WriteLine("登录失败!");
                }
                Console.ReadLine();
            }
            catch (Exception)
            {
                throw;
            }
            finally
            {
                //关闭数据库连接
                pass.Clone();
            }
        }
        //打开数据库连接
        public void Open()
        {
            //关闭状态下打开数据库连接
            if (SqlCon.State == ConnectionState.Closed)
            {
                SqlCon.Open();
            }
            //中断情况下打开数据库连接
            if (SqlCon.State == ConnectionState.Broken)
            {
                //关闭
                SqlCon.Close();
                SqlCon.Open();
            }
        }
        //关闭数据库连接
        public void Close()
        {
            if (SqlCon.State == ConnectionState.Open || SqlCon.State == ConnectionState.Broken)
            {
                SqlCon.Close();
            }
        }
    }
}
  这是我们上一篇文章中的C#代码。
我们可以来看看一次执行多条SQL语句.


实验一:


通过登录该修改登录密码任意修改,我们把用户修改为  

DSC0001.png



我们可以清楚的看到用户的密码被修改成了123456



DSC0002.png





我们运行SQL Server Profiler抓取运行的SQL语句

DSC0003.png





细心的朋友会发现这是俩条SQL语句。


而且第一条就是我们修改后的SQL语句,后面的是SQL更新语句用来更新数据的(更新了密码),而【;】就代表一条SQL语句的结束.当然我们在这里也可以更新用户名或者其他表中的任何数据




实验二:


通过实验一,我们可以看到可以直接更新本数据库里面的数据.那么问题来了我更新的数据只是这个数据库里面的我们能不能更新一下其他数据库脸的数据。这就是我们要做的实验二,在这里我们创建一个数据库并写入一条数据:

DSC0004.png





我们来构造用户名

DSC0005.png

我们可以清楚可以看到密码被修改为:0nise



我们打开SQL Server Profiler看看抓取的SQL代码

DSC0006.png



我们阔以看到这段代码中多了use testAdmn这是什么鬼?:

use testAdmin //use (数据库名字)使用某个数据库,

这就是传说中的垮裤修改数据。



实验三:



通过上面我们可以来修改任何数据那么?我们可以不可以来删除?

我们删除本数据库下面的:admin1表

DSC0007.png



先构造代码:

DSC0008.png

DSC0009.png





我们可以看到原来的admin1表就已经删除不见了【SYSOBJECTS是数据库的系统表】

我们来看看SQL Server Profiler抓取的SQL语句



DSC00010.png



我们通过drop table admin1来删除表【drop table (表名) 用来删除某一张表】,我们也可以参照实验二的方式来垮裤删除任何表。



实验四:



通过实验三我们可以删除任何表以及垮裤删除任何表,那我们能不能来删除其他数据库?

我们拿testAdmin数据来做实验

DSC00011.png





构造代码



DSC00012.png



testAdmin已经被删删除了。。。。

老套路打开SQL Server Profiler查看抓取的SQL语句



DSC00013.png











use master 是什么?


数据库




作用




Master




Master数据库记录SQL Server 系统的所有系统级别信息,包括如下三类:

l 所有的登录账户和系统配置设置

l 所有其他的数据库及数据库文件的设置

l SQL Server的初始化信息




Tempdb




Tempdb数据库保存所有的临时表和临时存储过程,以及临时生成的工作表

Tempdb数据库在SQL Server每次启动时都重新创建




Model




Model数据库可用于在系统上创建所有的数据库的模版,例如,使用SQL语句创建一个新的空白数据库,将使用默认中规定的默认值来创建




Msdb




Msdb数据库提供SQL Sever代理程序调度警报、作业以及记录操作时使用,另外有关数据库备份和还原,也会写在该数据库里面




Resource




Resource数据库是一个特殊的数据库,并且是一个只读的数据库,它包含了SQL Server中的所有的系统对象,这些对象物理上存在Resource数据库,但是在逻辑上,它们却出现在每个数据库的sys架构中,所以,Resource数据库是”隐藏”了的数据库,我们无法使用查看所有数据库的SQL命令等方法它


使用Matser系统数据库来删除testAdmin数据库



总结:

本篇文章是深入分析的危害,当然我也可以杜绝这种情况发生。

防御方案:http://bbs.ichunqiu.com/thread-7636-1-1.html

1.交流:

.NET应用程序中的SQL注入已经基本上结束了。如果大家有更好的【姿势】可以在下方留言多多交流。。。。。

浅谈.NET应用程序SQL注入:http://bbs.ichunqiu.com/thread-7636-1-1.html



2.声明:

本文讨论的技术仅用于研究学习技术交流,严禁用于非法行为和破坏行为,否则造成的一切法律责任与作者以及本网站无关。



相关链接:http://bbs.ichunqiu.com/thread-8005-1-1.html

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-393922-1-1.html 上篇帖子: SQLServer 数据库查看死锁、堵塞的SQL语句 下篇帖子: sql的那些事(一)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表