当前位置:网站首页>SQL 注入漏洞(十)二次注入
SQL 注入漏洞(十)二次注入
2022-06-22 06:14:00 【Aτθ】
一、二次注入
二次注入漏洞是一种在 Web 应用程序中广泛存在的安全漏洞形式。相对于一次注入漏洞而言,二次注入漏洞更难以被发现,但是它却具有
与一次注入攻击漏洞相同的攻击威力。
1、二次注入原理
在第一次进行数据库插入数据的时候,仅仅只是使用了addslashes 或者是借助get_magic_quotes_gpc 对其中的特殊字符进行了转义,
但是 addslashes 有一个特点就是虽然参数在过滤后会添加 “\” 进行转义,但是“\”并不会插入到数据库中,在写入数据库的时候还是
保留了原来的数据。
在将数据存入到了数据库中之后,开发者就认为数据是可信的。在下一次进行需要进行查询的时候,直接从数据库中取出了脏数据,没有进行
下一步的检验和处理,这样就会造成 SQL 的二次注入。
比如在第一次插入数据的时候,数据中带有单引号,直接插入到了数据库中;然后在下一次使用中在拼凑的过程中,就形成了二次注入。
二次注入原理,主要分为两步:
第一步:插入恶意数据库
第一次进行数据库插入数据的时候,仅仅对其中的特殊字符进行转义,在写入数据库的时候还保留了原来的数据,但是,数据本身包含恶意
内容。
第二步:引用恶意数据
在将数据存入到数据库中后,开发者就认为数据是可信的。在下一次需要进行查询的时候,直接从数据库中取出了恶意数据,没有进行进一
步的校验和处理。
这样就造成sql二次注入。

二、黑盒环境下进行二次注入
先确定测试的网站是否进行过滤,一般情况下网站都会对输入的参数进行过滤,然后寻找可能会带入恶意数据二次使用的地方。
例如用户注册->修改密码、邮箱注册->修改密码、文章添加->文章编辑。找一切存在二次使用的功能点。二次注入测试 SQL 注入,二次注入
多数是字符型注入,所以要注意闭合问题。
现在注册用户 a’,再分别注册用户 a' and 1=1# 、a' and 1=2# 再来可能触发的地方。
1、查看数据库中账号、密码
mysql> show databases;
+--------------------+
| Database |
+--------------------+
| information_schema |
| challenges |
| cms |
| mysql |
| performance_schema |
| security |
+--------------------+
6 rows in set (0.00 sec)
mysql> use security;
Reading table information for completion of table and column names
You can turn off this feature to get a quicker startup with -A
Database changed
mysql> show tables;
+--------------------+
| Tables_in_security |
+--------------------+
| emails |
| referers |
| uagents |
| users |
+--------------------+
4 rows in set (0.00 sec)

2、二次注入实验
2.1、注册账号 a


2.2、注册账号 a’ and 1=1#


2.3、通过修改 a’ and 1=1# 的密码,来修改 a 的密码




2.4、a’ and 1=2# 无法修改





3、修改 admin 的密码
3.1、注册账号 admin’#



3.2、修改 admin’# 密码




边栏推荐
- Surfer格网文件裁剪
- 文献记录(part106)--GRAPH AUTO-ENCODER VIA NEIGHBORHOOD WASSERSTEIN RECONSTRUCTION
- Shengxin visualization (Part4) -- correlation diagram
- Shengxin visualization (Part3) -- violin diagram
- 经验模式分解(EMD)和希尔伯特-黄变换(HHT)
- 单细胞论文记录(part13)--SpaGCN: Integrating gene expression, spatial location and histology to ...
- CGIC文件上传----菜鸟笔记
- 单细胞文献学习(part3)--DSTG: deconvoluting spatial transcriptomics data through graph-based AI
- Current harmonic suppression strategy of grid connected inverter with PIR controller regulator
- 单细胞论文记录(part9)--Spatial charting of single-cell transcriptomes in tissues
猜你喜欢

TiDB 社区线下交流会,天津 & 石家庄的小伙伴看过来~
![[NAND file system] UBI introduction](/img/69/7213b8b39cebc1626eb6bb8cc10d16.png)
[NAND file system] UBI introduction

单细胞论文记录(part11)--ClusterMap for multi-scale clustering analysis of spatial gene expression

Case analysis of terminal data leakage prevention

单细胞论文记录(part9)--Spatial charting of single-cell transcriptomes in tissues

【NAND文件系统】UBI介绍
![Detailed interpretation of tab[i = (n - 1) & hash]](/img/be/3e84b3e8406833c2a235494f1a035f.png)
Detailed interpretation of tab[i = (n - 1) & hash]

PIR控制器调节器并网逆变器电流谐波抑制策略

小熊派BearPi-HM Micro正式合入OpenHarmony主干

SQL 注入漏洞(十一)宽字节注入
随机推荐
Single cell thesis record (part13) -- spagcn: integrating gene expression, spatial location and history to
线程池的三大方法
【NAND文件系统】UBI介绍
上传文件提示 413 Request Entity Too Large 错误
什么是JUC
drop、truncate和delete的区别
ReadWriteLock
R语言观察日志(part24)--writexl包
分页工具类 pageUtil<T>
五大常考SQL面试题
单细胞论文记录(part9)--Spatial charting of single-cell transcriptomes in tissues
Discrete PID control based on MATLAB
[technical notes]
【雲計算重點複習】
单细胞论文记录(part12)--Unsupervised Spatial Embedded Deep Representation of Spatial Transcriptomics
为什么我选择 Rust
【NAND文件系统】UBIFS介绍
基于卫星测深的牙买加沿岸水深测量
Information system project management - scope management (focus)
Breakthrough in rich device platform: dayu200 based on rk3568 enters the openharmony 3.1 release trunk