登录测试用例sql语句注入 利用SQL注入漏洞登录后台的实现方法

作者: 字体:[增加 减小] 类型:转载 时间:2012-01-12 我要评论

工作需要,得好好补习下关于WEB安全方面的相关知识,故撰此文,权当总结,别无它意。读这篇文章,我假设读者有过写SQL语句的经历,或者能看得懂SQL语句
 
 
复制代码代码如下:
 
添加一条记录用于测试: 
 
接下来,贴上登录界面的源代码: 
 
附上效果图: 

登录测试用例sql语句注入
利用SQL注入漏洞登录后台的实现方法

当用户点击提交按钮的时候,将会把表单数据提交给validate.php页面,validate.php页面用来判断用户输入的用户名和密码有没有都符合要求(这一步至关重要,也往往是SQL漏洞所在)  代码如下: 
 
注意到了没有,我们直接将用户提交过来的数据(用户名和密码)直接拿去执行,并没有实现进行特殊字符过滤,待会你们将明白,这是致命的。  代码分析:如果,用户名和密码都匹配成功的话,将跳转到管理员操作界面(manager.php),不成功,则给出友好提示信息。  登录成功的界面: 

登录测试用例sql语句注入
利用SQL注入漏洞登录后台的实现方法

登录失败的提示:

登录测试用例sql语句注入
利用SQL注入漏洞登录后台的实现方法

到这里,前期工作已经做好了,接下来将展开我们的重头戏:SQL注入 2) 构造SQL语句  填好正确的用户名(marcofly)和密码(test)后,点击提交,将会返回给我们“欢迎管理员”的界面。  因为根据我们提交的用户名和密码被合成到SQL查询语句当中之后是这样的:  select * from users where username='marcofly' and password=md5('test')  很明显,用户名和密码都和我们之前给出的一样,肯定能够成功登陆。但是,如果我们输入一个错误的用户名或密码呢?很明显,肯定登入不了吧。恩,正常情况下是如此,但是对于有SQL注入漏洞的网站来说,只要构造个特殊的“字符串”,照样能够成功登录。  比如:在用户名输入框中输入:' or 1=1#,密码随便输入,这时候的合成后的SQL查询语句为:  select * from users where username='' or 1=1#' and password=md5('')  语义分析:“#”在mysql中是注释符,这样井号后面的内容将被mysql视为注释内容,这样就不会去执行了,换句话说,以下的两句sql语句等价: 

 
等价于 
 
因为1=1永远是都是成立的,即where子句总是为真,将该sql进一步简化之后,等价于如下select语句:  select * from users  没错,该sql语句的作用是检索users表中的所有字段  小技巧:如果不知道' or 1=1#中的单引号的作用,可以自己echo 下sql语句,就一目了然了。  看到了吧,一个经构造后的sql语句竟有如此可怕的破坏力,相信你看到这后,开始对sql注入有了一个理性的认识了吧~  没错,SQL注入就是这么容易。但是,要根据实际情况构造灵活的sql语句却不是那么容易的。有了基础之后,自己再去慢慢摸索吧。  有没有想过,如果经由后台登录窗口提交的数据都被管理员过滤掉特殊字符之后呢?这样的话,我们的万能用户名' or 1=1#就无法使用了。但这并不是说我们就毫无对策,要知道用户和数据库打交道的途径不止这一条。