ASP代码审计学习笔记-1.SQL注入
ASP注入漏洞
一、SQL注入的原因
按照参数形式:数字型/字符型/搜索型
1、数字型sql查询
sql注入原因:
ID=49 这类注入的参数是数字型,SQL语句原貌大致如下:
id=request.querystring("id")
sql="select * from 表名l where 字段= "&id
sql注入产生,sql闭合
注入的参数为 ID=49 And [查询条件],即是生成语句:
sql="Select * from 表名 where 字段=49 And [查询条件]"
2、字符型sql查询
sql注入原因:
name=abc 这类注入的参数是字符型,SQL语句原貌大致概如下:
name=request.querystring("name")
sql="select * from 表名 where 字段= '"&name&"'"
sql注入产生,sql闭合
注入的参数为name=abc’ and [查询条件] and '1'='1 ,即是生成语句:
sql="Select * from 表名 where 字段=’abc’ and [查询条件] and '1'='1'"
3、搜索型sql查询
sql注入原因:
搜索时没过滤参数的,如 keyword=关键字,SQL语句原貌大致如下: Select * from 表名 where 字段 like ’%关键字%’
keyword=request.querystring("keyword")
sql="select * from detail where url like '%"&keyword&"%'"
sql注入产生,sql闭合
注入的参数为 keyword=’ % and [查询条件] and ‘%’=’, 即是生成语句:
sql="Select * from 表名 where 字段 like ’%’ and [查询条件] and ‘%’=’%’"
二、SQL注入防御
防御方法不外乎两种,一白名单,二黑名单。
A、白名单:
解决数字型注入的方法一般采用白名单方式,只允接收的值为数字型。
a、id=cint(request.querystring("id"))
cint范围 -32,768 到 32,767。 可能存在数据溢出
clng范围 -2,147,483,648 到 2,147,483,647
b、if not isnumeric(id) then
response.end
end if
c、正则匹配
B、黑名单:
字符型或搜索型注入一般采用名单,进行过滤或者转义一些特殊字符,以达到修复效果。
a、word=replace(request.querystring("word"),"'","")
b、if instr(username,"'") Then
Response.end
end if //包含了单撇号 则 不进行下面的sql查询
三、参数接收方式
GET型sql注入
id=request.querystring("id")
sql="select * from detail where id= "&id
POST型sql注入
id=request.form("id")
sql="select * from detail where id= "&id
Cookie型sql注入
id=request.cookies("id")
sql="select * from detail where id= "&id
通用型sql注入(GET POST COOKIE)
id=request("id")
sql="select * from detail where id= "&id
四、通用防注入问题
1、没有过滤cookie,当使用request("id"),接收任何类型时,可注入;
2、Request.ServerVariables("QUERY_STRING"),可以过滤单引号’,但是不能过滤URL编码%27,从而可以绕过;
3、记录文件为ASP,通过注入一句话,访问记录文件,从而获取webshell权限。
关于我:一个网络安全爱好者,致力于分享原创高质量干货,欢迎关注我的个人微信公众号:Bypass--,浏览更多精彩文章。

五、bypass问题
绕过关键字和单撇号过滤
MSSQL CHAR()函数
用/*fdfd*/代替空格,如:UNION/**/select/**/use from user
用/**/分割敏感词,如:U/**/NION/**/SE/**/LECT/**/user from user
0x730079007300610064006D0069006E00 =hex(sysadmin)
注入的参数为 ID=49 And [查询条件],即是生成语句:
Select * from 表名 where 字段=49 And [查询条件]
ASP代码审计学习笔记-1.SQL注入的更多相关文章
- SQL反模式学习笔记21 SQL注入
目标:编写SQL动态查询,防止SQL注入 通常所说的“SQL动态查询”是指将程序中的变量和基本SQL语句拼接成一个完整的查询语句. 反模式:将未经验证的输入作为代码执行 当向SQL查询的字符串中插入别 ...
- CTFHub Web题学习笔记(SQL注入题解writeup)
Web题下的SQL注入 1,整数型注入 使用burpsuite,?id=1%20and%201=1 id=1的数据依旧出现,证明存在整数型注入 常规做法,查看字段数,回显位置 ?id=1%20orde ...
- ASP代码审计学习笔记 -5.文件下载漏洞
文件下载漏洞 漏洞代码: <% function download(f,n) on error resume next Set S=CreateObject("Adodb.Stream ...
- ASP代码审计学习笔记 -4.命令执行漏洞
命令执行漏洞: 保存为cmd.asp,提交链接: http://localhost/cmd.asp?ip=127.0.0.1 即可执行命令 <%ip=request("ip" ...
- ASP代码审计学习笔记 -3.上传漏洞
1.ASP上传过程抓包分析: POST /4.asp HTTP/1.1 Host: 192.168.1.102 User-Agent: Mozilla/5.0 (Windows NT 10.0; WO ...
- ASP代码审计学习笔记 -2.XSS跨站脚本
XSS漏洞: 漏洞代码: <% xss=request("xss") response.write(xss) %> 漏洞利用: 漏洞修复: Server.HTMLEnc ...
- SQLMAP学习笔记1 access注入
SQLMAP学习笔记1 access注入 Sqlmap是开源的自动化SQL注入工具,由Python写成,具有如下特点: 完全支持MySQL.Oracle.PostgreSQL.Microsoft S ...
- Oracle学习笔记三 SQL命令
SQL简介 SQL 支持下列类别的命令: 1.数据定义语言(DDL) 2.数据操纵语言(DML) 3.事务控制语言(TCL) 4.数据控制语言(DCL)
- IIS安全工具UrlScan介绍 ASP.NET 两种超强SQL 注入免费解决方案( 基于IIS,使用免费工具) 批改或隐藏IIS7.5的Server头信息 移除X-Powered-By,MVC,ASP.NET_SessionId 的 HTTP头或者cookie名称
微软给了我们一个很好的工具用来使IIS安全的运行-------UrlScan,下面是它的配置文件介绍 [options]UseAllowVerbs=1 ; 若为1,则使用 ...
随机推荐
- gson 转换 List<Map> 注意事项
如果list泛型显示指定Map类型, 这时的Map 不能直接转换为 jre自带的 map类型 gson封装了 StringMap 进行转换
- RTX——第14章 信号量
以下内容转载自安富莱电子: http://forum.armfly.com/forum.php 本章节开始讲解 RTX 的另一个重要的任务间的同步和资源共享机制,信号量. 信号量有3种用途: 1) 表 ...
- iOS UIWebView与WKWebView使用详解
一.整体介绍 UIWebView自iOS2就有,WKWebView从iOS8才有,毫无疑问WKWebView将逐步取代笨重的UIWebView.通过简单的测试即可发现UIWebView占用过多内存,且 ...
- jQuery (一)选择器
上一章开始了jQuery的安装,这一张需要开始学习选择器了,不然不进行选择,就无法使用jQuery提供的库的功能不是. 常用的,就列举这么多吧 <!DOCTYPE html> <ht ...
- C语言 · 字符串输入输出函数
算法提高 3-2字符串输入输出函数 时间限制:1.0s 内存限制:512.0MB 描述 编写函数GetReal和GetString,在main函数中分别调用这两个函数.在读入一个实数 ...
- C语言 · 递归求二进制表示位数
算法训练 6-2递归求二进制表示位数 时间限制:10.0s 内存限制:256.0MB 问题描述 给定一个十进制整数,返回其对应的二进制数的位数.例如,输入十进制数9,其对应的二进制数 ...
- [小技巧]diff的文件夹忽略使用方式
当我们比较两个文件夹时经常需要忽略.svn或者.git,那么如下 diff -r -x ".git" -x "*.ko" -x "*.o" ...
- Mac安装wget
Mac安装wget wget版本: wget-1.17 参考来源: Mac OS 安装Wget 給Mac添加wget功能 The Wget package for Mac http://brew.sh ...
- CodeIgniter(3.1.4)框架中整合ThinkPHP验证码
下载源码包: https://github.com/top-think/think-captcha 字体库: 源文件路径: //代码中字体路径,背景路径已经修改. <?php class Vco ...
- file文件与base64字符串的相互转换
今天心情不好,不想说话. /** * 文件转base64字符串 * @param file * @return */ public static String fileToBase64(File fi ...