国产99久久精品_欧美日本韩国一区二区_激情小说综合网_欧美一级二级视频_午夜av电影_日本久久精品视频

最新文章專題視頻專題問答1問答10問答100問答1000問答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當(dāng)前位置: 首頁 - 科技 - 知識百科 - 正文

SQL注入技術(shù)和跨站腳本攻擊的檢測(2)_MySQL

來源:懂視網(wǎng) 責(zé)編:小采 時(shí)間:2020-11-09 17:39:28
文檔

SQL注入技術(shù)和跨站腳本攻擊的檢測(2)_MySQL

SQL注入技術(shù)和跨站腳本攻擊的檢測(2)_MySQL:2.3 典型的 SQL 注入攻擊的正則表達(dá)式 //w*((/%27)|(/))((/%6F)|o|(/%4F))((/%72)|r|(/%52))/ix 解釋: /w* - 零個(gè)或多個(gè)字符或者下劃線。 (/%27)|/ - 單引號或它的hex等值。 (/%6 F)|o|(/%4 F))((/%72)|r|-(/%52)
推薦度:
導(dǎo)讀SQL注入技術(shù)和跨站腳本攻擊的檢測(2)_MySQL:2.3 典型的 SQL 注入攻擊的正則表達(dá)式 //w*((/%27)|(/))((/%6F)|o|(/%4F))((/%72)|r|(/%52))/ix 解釋: /w* - 零個(gè)或多個(gè)字符或者下劃線。 (/%27)|/ - 單引號或它的hex等值。 (/%6 F)|o|(/%4 F))((/%72)|r|-(/%52)
2.3 典型的 SQL 注入攻擊的正則表達(dá)式

//w*((/%27)|(/’))((/%6F)|o|(/%4F))((/%72)|r|(/%52))/ix

解釋:
/w* - 零個(gè)或多個(gè)字符或者下劃線。
(/%27)|/’ - 單引號或它的hex等值。
(/%6 F)|o|(/%4 F))((/%72)|r|-(/%52) -‘or’的大小寫以及它的hex等值。

union’SQL 查詢在SQL注入各種數(shù)據(jù)庫中攻擊中同樣是很常見的。如果前面的正則表達(dá)式僅僅檢測單引號或則其他的SQL meta characters ,會造成很多的錯(cuò)誤存在。你應(yīng)該進(jìn)一步修改查詢,檢測單引號和關(guān)鍵字‘union’。這同樣可以進(jìn)一步擴(kuò)展其他的SQL關(guān)鍵字,像’select’, ’insert’, ’update’, ’delete’, 等等。

2.4 檢測SQL注入,UNION查詢關(guān)鍵字的正則表達(dá)式

/((/%27)|(/’))union/ix

(/%27)|(/’) - 單引號和它的hex等值
union - union關(guān)鍵字

可以同樣為其他SQL查詢定制表達(dá)式,如 >select, insert, update, delete, drop, 等等.

如果,到這個(gè)階段,攻擊者已經(jīng)發(fā)現(xiàn)web應(yīng)用程序存在SQL注入漏洞,他將嘗試?yán)盟H绻J(rèn)識到后端服務(wù)器式MS SQL server,他一般會嘗試運(yùn)行一些危險(xiǎn)的儲存和擴(kuò)展儲存過程。這些過程一般以‘sp’或‘xp’字母開頭。典型的,他可能嘗試運(yùn)行 ‘xp_cmdshell’擴(kuò)展儲存過程(通過SQL Server執(zhí)行Windows 命令)。SQL服務(wù)器的SA權(quán)限有執(zhí)行這些命令的權(quán)限。同樣他們可以通過xp_regread, xp_regwrite等儲存過程修改注冊表。

2.5 檢測MS SQL Server SQL注入攻擊的正則表達(dá)式

/exec(/s|/+)+(s|x)p/w+/ix

解釋:
exec - 請求執(zhí)行儲存或擴(kuò)展儲存過程的關(guān)鍵字
(/s|/+)+ - 一個(gè)或多個(gè)的空白或它們的http等值編碼
(s|x) p- ‘sp’或‘xp’字母用來辨認(rèn)儲存或擴(kuò)展儲存過程
/w+ - 一個(gè)或多個(gè)字符或下劃線來匹配過程的名稱

3. 跨站腳本(CSS)的正則表達(dá)式

當(dāng)發(fā)動CSS攻擊或檢測一個(gè)網(wǎng)站漏洞的時(shí)候, 攻擊者可能首先使簡單的HTML標(biāo)簽如(粗體),(斜體)或(下劃線),或者他可能嘗試簡單的 script標(biāo)簽如

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

SQL注入技術(shù)和跨站腳本攻擊的檢測(2)_MySQL

SQL注入技術(shù)和跨站腳本攻擊的檢測(2)_MySQL:2.3 典型的 SQL 注入攻擊的正則表達(dá)式 //w*((/%27)|(/))((/%6F)|o|(/%4F))((/%72)|r|(/%52))/ix 解釋: /w* - 零個(gè)或多個(gè)字符或者下劃線。 (/%27)|/ - 單引號或它的hex等值。 (/%6 F)|o|(/%4 F))((/%72)|r|-(/%52)
推薦度:
標(biāo)簽: 下劃線 檢測 sql
  • 熱門焦點(diǎn)

最新推薦

猜你喜歡

熱門推薦

專題
Top
主站蜘蛛池模板: 久久伊人中文字幕有码 | 久久精品日日躁夜夜躁欧美 | 日韩精品欧美一区二区三区 | 在线免费观看国产 | 欧美成人猛男性色生活 | 欧美高清老少配性啪啪 | 香港一级a毛片在线播放 | 在线播放精品一区二区啪视频 | 国产一级内谢a级高清毛片 国产最新精品视频 | 在线日韩理论午夜中文电影 | 欧美日韩综合精品一区二区三区 | 国产精品国产亚洲精品看不卡 | 国产欧美日韩精品综合 | 多人伦精品一区二区三区视频 | 欧美三级自拍 | 亚洲精品高清国产一久久 | 国产在线高清不卡免费播放 | 国产精品高清一区二区三区不卡 | 91福利国产在线观一区二区 | 国产毛片不卡 | 精品日韩一区二区三区视频 | 美女视频黄a视频全免费网站色 | 高清不卡一区 | 青青国产成人久久91网站站 | 亚洲欧美日本另类 | 欧美专区日韩专区 | 国产成人久久综合二区 | 精品国产一区二区三区香蕉 | 欧美日韩精品在线 | 亚洲激情在线观看 | 欧美精品亚洲精品日韩专区va | a国产精品 | 日本a级精品一区二区三区 日本不卡视频一区二区三区 | 日韩欧美不卡一区二区三区 | 亚洲欧美日韩高清一区二区一 | 亚洲精品乱码久久久久久 | 亚洲精品在线免费观看视频 | 久久精品国产999久久久 | 国内精品视频一区二区三区 | 久久亚洲精品国产精品婷婷 | 国产成人精品久久亚洲高清不卡 |