Clan ๖ۣۜVui ๖ۣۜLà ๖ۣۜChính
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Bây giờ là:
May 2024
MonTueWedThuFriSatSun
  12345
6789101112
13141516171819
20212223242526
2728293031  

Calendar Calendar

Đăng Nhập

Quên mật khẩu

Quy định và điều bạn cần biết

Mon Dec 30, 2013 9:13 am by Admin

DIỄN ĐÀN VUI LÀ CHÍNH KHÔNG PHẢI LÀ WEBSITE CHÍNH THỨC
☞   Giao lưu không cay cú
☞   Các mem không spam icon
☞   Các mem có quyền phản ánh mod với cách làm việc
☞   Các mem không sử dụng ngôn từ không thích hợp

1/ Các bài viết, hình ảnh, nhạc... gởi vào diễn đàn không được:
* Toàn bộ phần chủ đề (hoặc nội …

Comments: 1

Latest topics
» Quy định và điều bạn cần biết
SQL injection - Các con đường khai thác khác P2 EmptySun Sep 21, 2014 7:32 pm by anhkhoa1597

» Hướng dẫn mod khung viền trong LMHT
SQL injection - Các con đường khai thác khác P2 EmptyTue Jul 22, 2014 2:31 pm by ltn1993st

» Cần lời Gải Thích
SQL injection - Các con đường khai thác khác P2 EmptyFri Jul 11, 2014 1:21 pm by Admin

» Van Gaal: Thiên tài hay kẻ phụ bạc từ góc nhìn tâm lý học
SQL injection - Các con đường khai thác khác P2 EmptyTue Jul 08, 2014 12:33 pm by Admin

» Brazil – Đức: Điệu Samba loạn nhịp trước “xe tăng”
SQL injection - Các con đường khai thác khác P2 EmptyTue Jul 08, 2014 12:23 pm by Admin

» Anh K giải thích cái này nhé!
SQL injection - Các con đường khai thác khác P2 EmptyFri Jun 06, 2014 6:46 am by Mr.Keen

» SQL injection - Các cách phòng chống và kết luận P7
SQL injection - Các con đường khai thác khác P2 EmptySun May 11, 2014 3:34 pm by Mr.Keen

» SQL injection - Một số tool khai thác P6
SQL injection - Các con đường khai thác khác P2 EmptySun May 11, 2014 3:33 pm by Mr.Keen

» SQL injection - Một số kỹ thuật vượt qua cơ chế lọc P5
SQL injection - Các con đường khai thác khác P2 EmptySun May 11, 2014 3:32 pm by Mr.Keen

Hỗ trợ Kỹ Thuật
Chat With me

SQL injection - Các con đường khai thác khác P2

Go down

SQL injection - Các con đường khai thác khác P2 Empty SQL injection - Các con đường khai thác khác P2

Bài gửi by Mr.Keen Sun May 11, 2014 3:29 pm

Thông qua cookies

Cookies là những tệp tin lưu trữ thông tin trạng thái của người dùng khi truy cập các ứng dụng web. Những thông tin này do người lập trình quyết định, được tạo ra ở server và lưu trữ tại client. Khi người dùng truy cập lại ứng dụng web, cookies được browser gửi lên server giúp phục hồi lại những trạng thái của người dùng trong lần truy cập trước đó. Do được lưu trữ ở client nên người dùng có thể chỉnh sửa tùy ý, vì vậy nếu ứng dụng web sử dụng những thông tin lưu trong cookies để xây dựng các truy vấn tới cơ sở dữ liệu thì hacker hoàn toàn có thể chèn vào cookies những script sql để thực hiện một cuộc tấn công Sql Injection.
Có nhiều công cụ cho phép xem, thêm mới và chỉnh sửa cookie, trong đó addon Cookies Manager của firefox là một công cụ khá tiện lợi. Ta có thể tải về và cài đặt vào firefox một cách dễ dàng.

SQL injection - Các con đường khai thác khác P2 Attachment

Bây giờ, chúng ta cùng thực hiện việc khai thác thông qua cookie.
Các bạn truy cập vào link sau: http://zerocoolhf.altervista.org/level4.php?id=1

SQL injection - Các con đường khai thác khác P2 Attachment

Ở đây, ta sẽ dụng addon Live HTTP headers của firefox để thực hiện việc khai thác.

SQL injection - Các con đường khai thác khác P2 Attachment

Sau khi khởi chạy Live HTTP headers, chúng ta tải lại trang lần nữa để Live HTTP headers bắt các request gửi lên server. Chọn lần lượt như hình sau:

SQL injection - Các con đường khai thác khác P2 Attachment

Một cửa sổ mới hiện ra cùng với nội dung cookie: exploit=1

SQL injection - Các con đường khai thác khác P2 Attachment

Sửa giá trị của exploit thành như sau: exploit=1'/**/union/**/select/**/1,@@version,database(),4/**/limit/**/1,1--%0b-
Chọn Replay và xem kết quả.


SQL injection - Các con đường khai thác khác P2 Attachment

Kết quả:
SQL injection - Các con đường khai thác khác P2 Attachment

Như vậy, ta xác định được phiên bản của hệ quản trị cơ sở dữ liệu là MySQL 5.1.71-community-log và tên của cơ sở dữ liệu làmy_zerocoolhf.

Thông qua các biến server 

Biến server có thể là một khái niệm tương đối lạ lẫm nhưng nó không hề mới. Một số ví dụ của biến server là Http header, Network header… Không phổ biến lắm nhưng các giá trị được lưu trong biến server có thể được ứng dụng web sử dụng như trong việc logging truy cập hay thống kê truy cập theo user agent… Những công việc này đều có sự tương tác với cơ sở dữ liệu nên các hacker hoàn toàn có thể sử dụng các biến server trong việc khai thác Sql Injection.

Các addon của firefox hỗ trợ rất tốt những việc này, Tamper Data hay Live HTTP headers (đã được ví dụ ở trên) có thể giúp chúng ta bắt những request gửi từ client lên web server, từ đó chúng ta có thể dễ dàng thay đổi các biến server (http header…) trước khi gửi chúng tới server. Việc khai thác thông qua các biến server tương tự như khai thác thông qua cookie.

Tamper Data:

SQL injection - Các con đường khai thác khác P2 Attachment


Second-order Injection

Đây là kỹ thuật ít được sử dụng vì rất khó để nhận biết một ứng dụng web có bị mặc lỗi này hay không. Kỹ thuật này được mô tả như sau : Trước hết, ta sẽ “inject” vào cơ sở dữ liệu một đoạn mã. Đoạn mã này chưa hề gây nguy hiểm cho hệ thống nhưng nó sẽ được sử dụng làm bàn đạp cho lần inject tiếp theo. Chúng ta hãy xem một ví dụ cụ thể để hiểu hơn về kỹ thuật này.

Chúng ta sẽ truy cập vào một ứng dụng web và tìm cách đăng ký một tài khoản có username là "administrator' --". Sau đó chúng ta sẽ thực hiện thao tác thay đổi mật khẩu. Thao tác thay đổi mật khẩu được ứng dựng web xử lý như sau : 
SQL injection - Các con đường khai thác khác P2 Attachment

Với username đã đăng ký ở trên, câu truy vấn trên trở thành :
SQL injection - Các con đường khai thác khác P2 Attachment
Như vậy, ta có thể thay đổi được password của tài khoản administrator và hoàn toàn có thể đăng nhập dưới tên tài khoảnadministrator.

Mr.Keen
Admin
Admin

Tổng số bài gửi : 46
Join date : 30/12/2013
Age : 28
Đến từ : Phong Điền Cần Thơ

Về Đầu Trang Go down

Về Đầu Trang

- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết