登陆注册
33075600000045

第45章 【网站注入】

(这一章有些专业知识,看不懂的请跳到下一章。谢谢。)

“网站注入工具”自然是用来攻击网站的软件,比如特定的木马程序。

乐天银的想法是先在未来网络上下载一款适用的注入工具,然后使用SQL注入方法获取到钓鱼网站的数据库漏洞,最终注入准备好的木马信息,达到全面掌控对方服务器的目的。

“是该对那些嚣张无忌的骇客消消火焰了,嘿嘿,这样也可以提高我的黑客知识,一举两得,何乐而不为呢!”乐天银舒了口气,这之前自己也曾被“盗号高手”害得够呛,但那时可惜技术有限,也没去实践过,这次一定要出动出击了,打他个措手不及!

不一会儿,乐天银便在千叶搜索页面上查找到了N多极具专业性质的“网站注入工具”,其中一个美其名曰“爱国者007”的程序闪人了他的法眼。

乐天银随意打开“爱国者007”的下载网站,看到上面详细的用法说明以及众多超赞的评论,无疑选的就是这个了。

于是,乐天银很快把那套“网站注入工具”下载到了桌面上,等下就能派上用场。

乐天银虽然在黑客技术方面还只是一个原地踏步的菜鸟,但是,毕竟他也看过了不少相关的书籍资料,并在网上接触过一些正宗的黑客大爷,总体下来,肚子里多多少少塞着点东西。

至少,对于什么“SQL注入”,乐天银还是很熟悉的,也不想想他曾经正是利用这个法子端掉了日本的一家政府网站,不过主谋者是张大运。

过后乐天银在刚才张大运浏览的游戏论坛上找出了那家钓鱼网站的连接地址,点击鼠标左键。

此链接的后缀是“jixiangedou(极限格斗)”,非常吸引人的眼球,同时和其他钓鱼网站一样,都打着“此地无银三百两”的幌子,“劣迹”昭彰,没看清楚的人和网络新手还真容易上当。

“发现Virus.Win32.AutoRun.f样式的病毒体,此木马程序多次尝试窜改注册表数据,写入新的启动项,但是此进程已被全盘阻止。安全巡警并已对病毒来源进行了扫描追踪,以备标本,彻底阻杀。”

“新生代安全卫士”登时弹出对话框,上面的提示似曾相识,乐天银脑筋稍微一动就想到了:“你爷爷的,还玩‘AV终结者’,这病毒早过时了!”

乐天银设置了一下,先查杀完网页上的所有病毒体,尔后开始进行SQL注入。

www.jixiangedou.com的首页上,有名为“IE不能打开新窗口的多种解决方法”的链接,地址为“http://www.*****.com/?showdetail.asp?id=49”。

进入相对路径的网页,乐天银敲击键盘,在这个地址后面加上单引号“’”,按下回车键之后,服务器返回了下面的错误提示:

“MicrosoftJETDatabaseEngine错误‘80040e14‘

字符串的语法错误在查询表达式‘ID=49‘‘中。

/showdetail.asp,行8。”

从这个错误提示中乐天银看出了下面几点:

1.网站使用的是Access数据库,通过JET引擎连接数据库,而不是通过ODBC。

2.程序没有判断客户端提交的数据是否符合程序要求。

3.该SQL语句所查询的表中有一名为ID的字段。

其实SQL注入的原理,便是从客户端提交特殊的代码,从而收集程序及服务器的信息,获取你想得到的资料。

第二步就是判断能否直接进行注入了,乐天银知道,不一定每台服务器的IIS都返回具体错误提示给客户端,如果程序中加了cint(参数)之类语句的话,SQL注入是不会成功的,但服务器同样会报错,具体提示信息为“处理URL时服务器上出错。请和系统管理员联络”,还有,部分对SQL注入有一点了解的程序员,认为只要把单引号过滤掉就安全了,这种情况不为少数,如果你用单引号测试,是测不到注入点的……

不同的数据库的函数、注入方法都是有差异的,所以在注入之前,还要判断一下数据库的类型,一般ASP最常搭配的数据库是Access和SQLServer,网上超过99%的网站都是其中之一。

SQLServer有一些系统变量,如果服务器IIS提示没关闭,并且SQLServer返回错误提示的话,那可以直接从出错信息获取,方法如下:

http://www.*****.com/?showdetail.asp?id=49anduser>0

这句语句很简单,但却包含了SQLServer特有注入方法的精髓,前面的语句是正常的,重点在anduser>0,大都清楚,user是SQLServer的一个内置变量,它的值是当前连接的用户名,类型为nvarchar,拿一个nvarchar的值跟int的数0比较,系统会先试图将nvarchar的值转成int型,当然,转的过程中肯定会出错,SQLServer的出错提示是:将nvarchar值”abc”转换数据类型为int的列时发生语法错误,abc正是变量user的值,这样,不废吹灰之力就拿到了数据库的用户名。

众所周知,SQLServer的用户sa是个等同Adminstrators权限的角色,拿到了sa权限,几乎肯定可以拿到主机的Administrator了。

上面的方法可以很方便的测试出是否是用sa登录,要注意的是:如果是sa登录,提示是将”dbo”转换成int的列发生错误,而不是”sa”。

如果服务器IIS不允许返回错误提示,那怎么判断数据库类型呢?

可以从Access和SQLServer和区别入手,Access和SQLServer都有自己的系统表,比如存放数据库中所有对象的表,Access是在系统表[msysobjects]中,但在Web环境下读该表会提示“没有权限”,SQLServer是在表[sysobjects]中,在Web环境下可正常读取。

同类推荐
  • 鸿蒙破灭决

    鸿蒙破灭决

    高中生叶楠意外获得一部从鸿蒙之初遗留到现在的功法<鸿蒙破灭决>,开启了特别的人生。是阴谋还是冥冥中的安排,看叶楠怎样一步一步走到世界的巅峰,揭开一个一个未知的谜题。。。。。。
  • 嗨.那个坏小子

    嗨.那个坏小子

    一个大人们眼中坏孩子的成长路程,有关于梦想更关于青春。
  • 我的极品美女总裁

    我的极品美女总裁

    一觉醒来,竟然多了个女王范的美女总裁老婆。房子有了,车子有了,老婆也有了。什么,你打我老婆的主意?找死!先吃我一记仙人掌,再挨我一招掌心雷,送你见阎王。小样,看好了,敢动我的女人就是这个下场!(唯一正版QQ读者群:61484923)
  • 浪子宇宙

    浪子宇宙

    太监。。。。。。。。。。。。。。。。。。别看
  • 杀意凛然

    杀意凛然

    江湖,什么是江湖?古语有云:——有人就有江湖,有江湖就有恩怨,人就是江湖。叶潇,从一名血狼特种队员不幸沦落黑道。在于命运的斗争中,叶潇是选择隐姓埋名、终此一生,还是选择踏上枯骨,建立宏图霸业?
热门推荐
  • 欲迷城

    欲迷城

    上一个世界里,陈宁是最耀眼的天才棋手。那时他的世界里只有围棋,认为人生如棋,落子无悔,只要在黑白间做出选择就好。但重生之后,仿佛是中了命运的诅咒,他被迫踏入了修行道,随后庙堂波谲,江湖仇杀,儿女情长更是纷至沓来,令人身不由己。于是乎他只能一手抱着棋篓,一手提着剑,于这浮生乱世一步步往前走去。一路上他经过了那些漂浮在云端之地,认识了那些传说中的人物,洞悉了那些时光风沙里最深的隐秘,终于接近了所谓世界的本源。那是一座欲望筑起的城。
  • 某科幻版的霍格沃茨

    某科幻版的霍格沃茨

    艾伯特,经历了三世的人,第一高能物理所院士,第二世某国国家安全委员会副委员长,第三世他万万没想到他来到了鹰国。正当他决定凭借第一世的记忆当一名诺贝尔物理学家的时候,他收到了霍格沃茨的来信。魔法还是科学,艾伯特表示我全部都要
  • 光羲不至山月

    光羲不至山月

    顾唯是个从小性格孤僻偏激的不良少年,长期在无爱和不正常的家庭下他注定要与人背道而驰。高考落榜。后来在亲人良苦用心地劝说后才屈卑复读重新参加高考。复读的一年里,认识了和自己有一样从小不幸的女孩,而俩人虽有同样遭遇性格却截然不同,虽然从一开始两个人道不同不相为谋,但俩人还是逐渐走进彼此的生活,渐渐地彼此了解,彼此依靠,彼此帮助,陪伴着对方实现那个如花一样绚丽的梦。
  • 我叫孙悟天

    我叫孙悟天

    你们都认错了,它不是我爹的如意金箍棒。它的全名叫‘称心金箍棒’,重十万八千三百斤。。。。。。你们又认错了,它不是我爹的那朵‘大圣筋斗云’。它的全名叫‘天宫筋斗云’你们没认错,我就是孙悟空的儿子。我来这里是想告诉你们:终有一天,我要让黑夜天庭的众神听到我的名字而瑟瑟发抖。我的名字叫——孙悟天!
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 仰路

    仰路

    我本为渣,没有令人向往的财富,权利,美人。我不帅,汪洋一滴,人海之中埋没不见。但是,我们都是一样的。凭什么他们就可以出入豪华之地,我们也可以,我们有什么,成长之路,逆转之道,我就是我自己!
  • 和杀身仇人穿越到一具身体里

    和杀身仇人穿越到一具身体里

    我本不愿承受这份重量。奈何时不待我,我无法逃避,也不能逃避,有些事总要有人去做,不是吗?一个胆小怕死的少年,最终成长成到巅峰的故事。
  • 无尽的战役之灾厄帝国

    无尽的战役之灾厄帝国

    这是一场来自于另一个世界的战争,无尽的战火焚烧着这个世界,我们不是英雄.....我们不是勇士......只是一群沾满鲜血的罪人,但是即使双手沾满罪恶的鲜血我们也将战斗到最后一刻!
  • 调教娘子:将军夫人太淘气

    调教娘子:将军夫人太淘气

    她,既不温柔也不娴淑。她此生最大的心愿就是跟随姑姑浪迹天涯,当个行侠仗义的大侠女,天不遂人愿……怎么搞的?上当了……被骗了……去尼玛的将军夫人!都是浮云!她是活宝,她要抵制一切威逼利诱!即使要被迫出嫁,也要搅得个天翻地覆!
  • 女主有超多的马甲

    女主有超多的马甲

    (新作,不喜勿喷)帝都百里财阀的太子爷:百里墨泽。商场上的佼佼者,没有谈不下来的交易,传言性情残酷,但也是各家名暖的结婚对象,但他不近女色。“小澜儿,跟我回去好不好?”“……”众人心想:这个还是那个在商场上叱咤风云的太子爷?“滚,离我远点”所有人心里想:完了,还没有人敢这样跟太子爷说话,上一个这样跟太子爷说话的人坟头的草好像比人还高了。“不要,只要你跟我回去,我就听你的”“……”第二天#太子爷求叶家养女跟他回家#路人1:太子爷,她配不上你路人2:逃课、打架、成绩科科零分,这样的人怎么配得上太子爷……黑客联盟:艹,谁说的,黑客联盟老大配不上?……医药研究所:研究所继承人配不上?……上官财阀:上官财阀唯一的小姐,配不上?“艹…”随着马甲一件件的掉落,众人敢怒不敢言,毕竟谁会没事去招惹这样的大佬(在线观看女主虐渣打脸)