SQL Injection --
Union研發日誌
|
標題 |
說明 |
|
知識描述 |
1. 定義:網頁程式直接將使用者輸入的參數拼接到 SQL 語句中,導致攻擊者可利用
|
|
原理思考 |
1. 底層邏輯:利用 SQL 語法的 |
|
联想思考 |
1. 相似漏洞:Boolean-based blind(布林盲注)、Error-based(報錯注入)、Time-based blind(時間盲注)。 |
|
應用思考 |
1. 漏洞連鎖組合:可與檔案讀寫功能(Into
Outfile/Load_File) 搭配,若權限足夠可直接讀取 Windows 系統檔案或寫入 WebShell 進而取得系統權限(RCE)。 |
|
經驗聯想 |
在許多舊型網站或
CTF 靶機環境中,開發者常因貪圖方便直接使用字串拼接(如 |
|
指導行動 |
1. 程式修補:推動防守方(Blue Team)捨棄字串拼接,全面改用 PDO
預編譯與參數化查詢(Prepared Statements) 或進行強制型別轉換(如 |
|
工具衍生 |
1. 自動化檢測:搭配 SQLMap 工具(使用
|


沒有留言:
張貼留言