如何防范针对MySQL数据库的SQL盲注与越权提权攻击

风强姑娘_1852

风强姑娘_1852

2026-09-16

850人浏览

原创

sql盲注更难发现是因为不回显错误或数据,攻击者依赖响应时间、布尔真假或dns外带判断逻辑,服务端日志仅显示正常200请求,易被忽略;常出现在搜索框、分页参数、排序字段等“只读”接口。

如何防范针对mysql数据库的sql盲注与越权提权攻击

SQL盲注为什么比普通注入更难发现

因为盲注不回显错误或数据,攻击者靠响应时间、布尔真假或DNS外带判断逻辑,服务端日志里只看到一堆正常200请求,容易被当成误操作忽略。它常出现在搜索框、分页参数、排序字段等看似“只读”的接口里。

典型现象包括:同一页面不同参数值返回时间差异明显(如id=1 AND SLEEP(5)比id=1慢5秒);或修改order by 1→order by 2时页面突然空白但无报错。

  • 必须禁用information_schema表的SELECT权限给业务账号,否则攻击者能直接查库名、表名、列名
  • 关闭SHOW PROCESSLIST权限,防止通过该命令窥探当前执行语句结构
  • 避免在错误日志中记录完整SQL——哪怕只是调试模式,也要过滤掉WHERE后的内容
  • 对所有涉及ORDER BY、GROUP BY、LIMIT的动态字段,改用白名单映射而非字符串拼接,例如:$sort_map = ['created_at' => 'created_at DESC', 'price' => 'price ASC']

越权提权攻击常从哪个权限配置漏洞切入

不是密码弱,而是MySQL权限系统存在“匹配优先级”陷阱:当user表和db表同时存在同名用户时,MySQL按“主机匹配最长前缀”规则生效,而不是你想象的“精确匹配”。比如你删了'app_user'@'192.168.1.%',却忘了清理残留的'app_user'@'%',后者可能还挂着GRANT ALL PRIVILEGES ON *.*。

常见提权路径是:先通过SQL盲注拿到一个低权限账号的凭证 → 登录后执行SHOW GRANTS FOR CURRENT_USER → 发现该账号意外拥有FILE权限 → 用SELECT ... INTO OUTFILE写Webshell或读取/etc/passwd。

IntoDNS.ai
IntoDNS.ai

免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。

下载
  • 定期运行SELECT User,Host,Super_priv FROM mysql.user WHERE Super_priv='Y',确认只有DBA账号有SUPER权限
  • 检查LOAD_FILE()、INTO OUTFILE、EXECUTE函数是否被禁用:SELECT @@secure_file_priv应返回NULL或明确路径,且该路径不可写
  • 业务账号禁止授予GRANT OPTION,否则可自行给自己加权限
  • 用REVOKE FILE ON *.* FROM 'app_user'@'%'显式回收,不要只依赖“没授过就等于没有”

盲注防御不能只靠预处理语句

预处理语句能防拼接型注入,但对盲注无效——因为盲注本身不依赖报错或回显,它利用的是SQL逻辑分支和数据库行为差异。比如SELECT IF((SELECT COUNT(*) FROM users)>100, SLEEP(3), 0)这种语句,即使用了?占位符,只要字段名、函数名、子查询结构是动态拼的,照样中招。

真正要拦住这类攻击,得在应用层做三件事:校验字段白名单、限制子查询嵌套深度、统一响应超时阈值。

  • 对所有ORDER BY字段,用in_array($input, ['id', 'name', 'updated_at'])硬校验,拒绝任何不在列表中的值
  • 禁止前端传入UNION SELECT、EXISTS、INFORMATION_SCHEMA等关键词,WAF规则里加regex: (unions+select|information_schema|exists)
  • 数据库连接池设置wait_timeout=30,应用层对单次查询强制max_execution_time=2000(毫秒),超时即断开并记日志
  • 对LIKE查询,统一用ESCAPE '\'并过滤输入中的%、_,避免通配符被滥用

权限审计最容易被忽略的细节

很多人跑完SHOW GRANTS FOR 'user'@'host'就以为万事大吉,但MySQL权限是叠加生效的:全局权限 + 数据库权限 + 表权限 + 列权限,只要任意一层开了INSERT,就算其他层全关了,也能写数据。

更隐蔽的是PROXY权限——它允许一个用户代理另一个用户登录,如果'monitor'@'%' PROXY 'admin'@'%'存在,攻击者拿下monitor就能获得admin的全部权限。

  • 用SELECT * FROM mysql.proxies_priv查所有代理关系
  • 执行SELECT User,Host,Db,Select_priv,Insert_priv,Update_priv,Delete_priv FROM mysql.db WHERE User != '',逐行确认每个数据库级别的权限是否合理
  • 对长期不用的账号,用DROP USER IF EXISTS 'backup_old'@'%'彻底删除,而不是只REVOKE
  • 把mysql系统库的访问权限从SELECT降为USAGE,业务账号根本不需要读mysql.user

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

3943

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

851

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

1029

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5801

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2723

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5780

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7641

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

1050

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

912

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 178人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 282人学习