登陆测试用例sql语句注入

利用SQL注入漏洞登陆后台的实现方法

做者: 字体:[增长 减少] 类型:转载 时间:2012-01-12 我要评论php

工做须要,得好好补习下关于WEB安全方面的相关知识,故撰此文,权当总结,别无它意。读这篇文章,我假设读者有过写SQL语句的经历,或者能看得懂SQL语句
 
早在02年,国外关于SQL注入漏洞的技术文章已经不少,而国内在05年左右才开始的。     现在,谈SQL注入漏洞是否已经是明日黄花,国内大大小小的网站都已经补上漏洞。但,百密必有一疏,入侵是偶然的,但安全绝对不是必然的。    前些天,网上传得沸沸扬扬的“拖库”事件给咱们敲响了安全警钟。    在开发网站的时候,出于安全考虑,须要过滤从页面传递过来的字符。一般,用户能够经过如下接口调用数据库的内容:URL地址栏、登录界面、留言板、搜索框等。这每每给骇客留下了可乘之机。轻则数据遭到泄露,重则服务器被拿下。  如今,不少网站开发人员知其然而不知其因此然,小弟也是,因此赶忙恶补下,总结如学习内容。但愿对初学者可以起到抛砖引玉的做用。  1、SQL注入的步骤  a) 寻找注入点(如:登陆界面、留言板等)  b) 用户本身构造SQL语句(如:' or 1=1#,后面会讲解)  c) 将sql语句发送给数据库管理系统(DBMS)  d) DBMS接收请求,并将该请求解释成机器代码指令,执行必要的存取操做  e) DBMS接受返回的结果,并处理,返回给用户  由于用户构造了特殊的SQL语句,一定返回特殊的结果(只要你的SQL语句够灵活的话)。  下面,我经过一个实例具体来演示下SQL注入  2、SQL注入实例详解(以上测试均假设服务器未开启magic_quote_gpc)  1) 前期准备工做  先来演示经过SQL注入漏洞,登入后台管理员界面  首先,建立一张试验用的数据表: 
复制代码代码以下:
CREATE TABLE `users` (   `id` int(11) NOT NULL AUTO_INCREMENT,  `username` varchar(64) NOT NULL,  `password` varchar(64) NOT NULL,  `email` varchar(64) NOT NULL,  PRIMARY KEY (`id`),  UNIQUE KEY `username` (`username`)  ) ENGINE=MyISAM AUTO_INCREMENT=3 DEFAULT CHARSET=latin1; 
添加一条记录用于测试: 
复制代码代码以下:
INSERT INTO users (username,password,email)   VALUES('MarcoFly',md5('test'),'marcofly@test.com'); 
接下来,贴上登陆界面的源代码: 
复制代码代码以下:
<html>   <head>  <title>Sql注入演示</title>  <meta http-equiv="content-type" content="text/html;charset=utf-8">  </head>  <body >  <form action="validate.php" method="post">  <fieldset >  <legend>Sql注入演示</legend>  <table>  <tr>  <td>用户名:</td><td><input type="text" name="username"></td>  </tr>  <tr>  <td>密  码:</td><td><input type="text" name="password"></td>  </tr>  <tr>  <td><input type="submit" value="提交"></td><td><input type="reset" value="重置"></td>  </tr>  </table>  </fieldset>  </form>  </body>  </html> 
附上效果图: 

当用户点击提交按钮的时候,将会把表单数据提交给validate.php页面,validate.php页面用来判断用户输入的用户名和密码有没有都符合要求(这一步相当重要,也每每是SQL漏洞所在)  代码以下: 
复制代码代码以下:
<html>   <head>  <title>登陆验证</title>  <meta http-equiv="content-type" content="text/html;charset=utf-8">  </head>  <body>  <?php  $conn=@mysql_connect("localhost",'root','') or die("数据库链接失败!");;  mysql_select_db("injection",$conn) or die("您要选择的数据库不存在");  $name=$_POST['username'];  $pwd=$_POST['password'];  $sql="select * from users where username='$name' and password='$pwd'";  $query=mysql_query($sql);  $arr=mysql_fetch_array($query);  if(is_array($arr)){  header("Location:manager.php");  }else{  echo "您的用户名或密码输入有误,<a href=\"Login.php\">请从新登陆!</a>";  }  ?>  </body>  </html> 
注意到了没有,咱们直接将用户提交过来的数据(用户名和密码)直接拿去执行,并无实现进行特殊字符过滤,待会大家将明白,这是致命的。  代码分析:若是,用户名和密码都匹配成功的话,将跳转到管理员操做界面(manager.php),不成功,则给出友好提示信息。  登陆成功的界面: 

登陆失败的提示:html

到这里,前期工做已经作好了,接下来将展开咱们的重头戏:SQL注入 2) 构造SQL语句  填好正确的用户名(marcofly)和密码(test)后,点击提交,将会返回给咱们“欢迎管理员”的界面。  由于根据咱们提交的用户名和密码被合成到SQL查询语句当中以后是这样的:  select * from users where username='marcofly' and password=md5('test')  很明显,用户名和密码都和咱们以前给出的同样,确定可以成功登录。可是,若是咱们输入一个错误的用户名或密码呢?很明显,确定登入不了吧。恩,正常状况下是如此,可是对于有SQL注入漏洞的网站来讲,只要构造个特殊的“字符串”,照样可以成功登陆。  好比:在用户名输入框中输入:' or 1=1#,密码随便输入,这时候的合成后的SQL查询语句为:  select * from users where username='' or 1=1#' and password=md5('')  语义分析:“#”在mysql中是注释符,这样井号后面的内容将被mysql视为注释内容,这样就不会去执行了,换句话说,如下的两句sql语句等价: mysql

复制代码代码以下:
select * from users where username='' or 1=1#' and password=md5('')  
等价于 
复制代码代码以下:
select * from users where username='' or 1=1  
由于1=1永远是都是成立的,即where子句老是为真,将该sql进一步简化以后,等价于以下select语句:  select * from users  没错,该sql语句的做用是检索users表中的全部字段  小技巧:若是不知道' or 1=1#中的单引号的做用,能够本身echo 下sql语句,就一目了然了。  看到了吧,一个经构造后的sql语句竟有如此可怕的破坏力,相信你看到这后,开始对sql注入有了一个理性的认识了吧~  没错,SQL注入就是这么容易。可是,要根据实际状况构造灵活的sql语句却不是那么容易的。有了基础以后,本身再去慢慢摸索吧。  有没有想过,若是经由后台登陆窗口提交的数据都被管理员过滤掉特殊字符以后呢?这样的话,咱们的万能用户名' or 1=1#就没法使用了。但这并非说咱们就毫无对策,要知道用户和数据库打交道的途径不止这一条。
相关文章
相关标签/搜索