SQL Injection問題-偵測滲透成功的方法

程式技術/Database 2008/12/26 18:02
views: 20943 times
SQL Injection 也存在很久了, 通常要發生大規模爆發, 一定是有新的弱點或新的工具產出. 最近在找相關資料時, 發現還蠻有趣(應該說蠻恐怖的)一個資料: http://huaidan.org/archives/2287.html

其中的第2點: Time-Based Blind SQL Injection using heavy queries: A practical approach for MS SQL Server, MS Access, Oracle and MySQL databases and Marathon Tool

這個讓我想起來, 在我還在唸書的時候, 有修過一門課, 叫做實驗設計, 其實和這個有一些關係, 在分析變因時, 會用許多測試的手法來反覆驗證該變因或是該因素是否對該實驗結果有效這件事. 也和 QC 品質測試有關係, QC 在做黑箱測試時, 也是所謂的 blind test 的方式, 來找出是否有什麼系統上的缺陷和瑕疵, 其實這些方法, 應用在 SQL Injection 上的測試, 也是一樣的.

我們可以看到該文章後面提到的許多有趣的方法來做這件事. 尤其是一個有趣的技術, 就是直接餵入"費時"查詢來偵測 http response 的時間, 來看看是否成滲透成功, 一般說來, 判定滲透是否成功, 往往要由 http response 的結果來看, 其實是不太容易自動化的, 但若是使用 http resopnse 時間來做這件事, 我們來想想背後的目的, 就是 "自動化" 的這件事.

其實要真的試看看漏洞, 若是需要人來看, 往往能找的量就少, 不過若是能利用 http response time 來偵測判定, 能夠變成自動化的話, 效率就高很多, 再利用多方工具配合下, 其實....

能做的就相當多了....

真的是一個很不錯的偵測滲透方式, 給大家參考.

[2008/12/29 18:11]
繼續閱讀:
http://www.wretch.cc/blog/Domynews/9731368

top
FAV :: 收進你的MyShare個人書籤 :: 推推王 ::

Trackback Address :: http://diary.tw/tim/trackback/668

Write a comment


PREV : [1] : ... [78] : [79] : [80] : [81] : [82] : [83] : [84] : [85] : [86] : ... [250] : NEXT







iPhone望遠鏡頭 9x9輕鬆看看   影音Fun享機 【百分百純手工】真心終極黃金玫瑰禮(綻放玫瑰) AXIMCom MR-105NL 3G/4G 11N 行動國民機 AXIMCom MR-101N 3G/4G 11N 超迷你智慧型分享機 Sony Ericsson 新一代音樂系列手機 Zylo W20(簡配/公司貨) EDIMAX 11n/3G無線網路寬頻 分享器(3G-6200n) FUJIFILM HS10 - 30X變焦翻轉螢幕長砲機(平輸中文) SAPIDO N速 無線寬頻分享器(RB-1202) 輕鬆自載—迅雷BT免開機下載盒 SAPIDO傻多 3G+WiMAX寬頻無敵機 (RB-1232) Intel X25-M 80G G2(MLC)2.5\ SAPIDO N速 3.5G易享機 支援BT (GR-1222) 居易科技 DrayTek Vigor2110 極速NAT多功能路由器 WR5204E Mini 無線寬頻分享器 HP v165w 16G 隨身碟 兆赫電子 ZP-520T 藍光劇院影音放影機 Apacer宇瞻2.5吋SATAII介面MLC 32GB SSD固態硬碟 Apacer宇瞻A7 Pro 64GB 2.5吋SATAII SSD固態硬碟 CASA 凱薩 RM/RMVB DVD播放機(AB-N98) 創見JetFlashTM T3 4GB極致輕薄行動碟-二入 AboCom PLS342 電力線乙太網路交換器(雙包裝) 35合1掌上型麻將機2代 美商博帝XT Boost 16GB 200X高速隨身碟 Sandisk 2GB Micro SD記憶卡-平行輸入 二代遙控器型-攝錄影機送(4G)SD卡 Nikon AF-S 18-200mm f/3.5-5.6G ED VR II代(平輸) AXIMCom PGP-108N遊戲狂人專用機


 Waiting...