찾다
데이터 베이스MySQL 튜토리얼일반적인 SQL 주입 방법

일반적인 SQL 주입 방법

May 30, 2020 am 11:28 AM
SQL 주입

일반적인 SQL 주입 방법

일반적인 SQL 주입 방법

WEB 보안 SQL 주입

소개:

웹사이트를 개발할 때 보안상의 이유로 웹사이트에서 전달되는 데이터를 필터링해야 합니다. 페이지 문자. 일반적으로 사용자는 URL 주소 표시줄, 로그인 인터페이스, 게시판, 검색 상자 등의 인터페이스를 통해 데이터베이스의 콘텐츠를 호출할 수 있습니다. 이로 인해 해커가 활용할 기회가 생기는 경우가 많습니다. 최악의 경우 데이터가 유출될 수도 있고, 최악의 경우 서버가 다운될 수도 있습니다.

1. SQL 주입 단계

a) 주입 지점을 찾아 특수 문 구성

SQL 문에 전달되는 제어 가능한 매개 변수는 두 가지 범주로 구분됩니다.
1. 매개 변수는 묶을 필요가 없습니다. ?id =1
2와 같이 따옴표로 묶어야 합니다. 다른 유형의 경우 매개변수는 ?name="phone"

b와 같이 따옴표로 묶어야 합니다. 사용자는 SQL 문(예: '또는 1)을 구성합니다. =1#;admin'# (이 인젝션은 PHP의 Universal Password라고도 하며, 사용자 이름을 알면 암호 입력을 우회할 수 있습니다.) (나중에 설명하겠습니다)

c) SQL 문을 DBMS 데이터베이스로 보냅니다.

d) DBMS는 반환된 결과를 받아 요청을 기계어 명령어로 해석하고, 필요한 연산을 실행합니다

e) DBMS는 반환된 결과를 받아 처리한 후 사용자에게 반환합니다

사용자가 특수 SQL을 구성하기 때문입니다. (SQL 문이 충분히 유연하다면) 특별한 결과가 반환되어야 합니다

아래에서는 예제를 통해 SQL 주입을 보여드리겠습니다
2. SQL 주입 예제에 대한 자세한 설명 (위 테스트에서는 Magic_quote_gpc가 활성화되지 않은 것으로 가정합니다. on the server)

1) 사전 준비
먼저 SQL 인젝션 취약점을 시연하고 백엔드 관리자 인터페이스에 로그인하겠습니다
먼저 테스트용 데이터 테이블 생성:

CREATE TABLE `users` (
`id` int(11) NOT NULL AUTO_INCREMENT,
`username` varchar(64) NOT NULL,
`password` varchar(64) NOT NULL,
`email` varchar(64) NOT NULL,PRIMARY KEY (`id`),UNIQUE KEY `username` (`username`)
) ENGINE=MyISAM AUTO_INCREMENT=3 DEFAULT CHARSET=latin1;

테스트용 레코드 추가:

INSERT INTO users (username,password,email)VALUES('MarcoFly',md5('test'),'marcofly@test.com');

다음으로 로그인 인터페이스의 소스 코드를 붙여넣습니다.

<html>
 <head> 
  <title>Sql注入演示</title> 
  <meta http-equiv="content-type" content="text/html;charset=utf-8" /> 
 </head> 
 <body> 
  <form action="validate.php" method="post"> 
   <fieldset> 
    <legend>Sql注入演示</legend> 
    <table> 
     <tbody>
      <tr> 
       <td>用户名:</td>
       <td><input type="text" name="username" /></td> 
      </tr> 
      <tr> 
       <td>密 码:</td>
       <td><input type="text" name="password" /></td> 
      </tr> 
      <tr> 
       <td><input type="submit" value="提交" /></td>
       <td><input type="reset" value="重置" /></td> 
      </tr> 
     </tbody>
    </table> 
   </fieldset> 
  </form>   
 </body>
</html>

렌더링 첨부:

일반적인 SQL 주입 방법

사용자가 제출 버튼을 클릭하면 양식 데이터가 verify.php 페이지로 제출됩니다. 사용자가 입력한 사용자 이름과 비밀번호가 요구 사항을 충족하는지 확인하기 위해(이 단계가 중요하며 SQL 취약점인 경우가 많습니다)

!                                         <!--前台和后台对接-->
<html>
<head>
<title>登录验证</title>
<meta http-equiv="content-type" content="text/html;charset=utf-8">
</head>
<body>
<?php
$conn=@mysql_connect("localhost",&#39;root&#39;,&#39;&#39;) or die("数据库连接失败!");;
mysql_select_db("injection",$conn) or die("您要选择的数据库不存在");
$name=$_POST[&#39;username&#39;];
$pwd=$_POST[&#39;password&#39;];
$sql="select * from users where username=&#39;$name&#39; and password=&#39;$pwd&#39;";
$query=mysql_query($sql);
$arr=mysql_fetch_array($query);
if(is_array($arr)){
header("Location:manager.php");
}else{
echo "您的用户名或密码输入有误,<a href=\"Login.php\">请重新登录!</a>";
}
?>
</body>
</html>

사용자가 제출한 데이터(사용자 이름 및 비밀번호)를 구현하지 않고 직접 실행한다는 사실을 알고 계셨나요? 특수 문자 필터링이 치명적이라는 것을 나중에 이해하게 될 것입니다.
코드 분석: 사용자 이름과 비밀번호가 성공적으로 일치하면 관리자 작업 인터페이스(manager.php)로 이동합니다. 실패하면 친숙한 프롬프트 메시지가 표시됩니다.
성공적인 로그인을 위한 인터페이스:

일반적인 SQL 주입 방법

실패한 로그인에 대한 프롬프트:

일반적인 SQL 주입 방법

이 시점에서 예비 작업이 완료되었으며 하이라이트를 시작합니다: SQL 주입

2) SQL 문 구성
Fill in 올바른 사용자 이름(marcofly)과 비밀번호(test)를 입력한 후 제출을 클릭하면 "관리자 환영" 인터페이스로 돌아갑니다.
우리가 제출한 사용자 이름과 비밀번호는 다음과 같이 SQL 쿼리 문으로 합성되기 때문입니다:

select * from users where username=&#39;marcofly&#39; and password=md5(&#39;test&#39;)


분명히 사용자 이름과 비밀번호는 이전에 제공한 것과 동일하므로 확실히 성공적으로 로그인할 수 있습니다. 하지만 잘못된 사용자 이름이나 비밀번호를 입력하면 어떻게 될까요? 당연하게도 로그인이 안되네요. 정상적인 상황에서는 그렇습니다. 그러나 SQL 주입 취약점이 있는 웹사이트의 경우 특별한 "문자열"이 구성되어 있는 한 여전히 성공적으로 로그인할 수 있습니다.

예: 사용자 이름 입력 상자에 ' 또는 1=1#을 입력하고 비밀번호를 아무렇게나 입력하면 이때 합성된 SQL 쿼리 문은 다음과 같습니다.

select * from users where username=&#39;&#39; or 1=1#&#39; and password=md5(&#39;&#39;)


의미 분석: mysql의 "#"은 즉, 다음 두 SQL 문은 동일합니다.

select * from users where username=&#39;&#39; or 1=1#&#39; and password=md5(&#39;&#39;)

는 1 =이므로

select* from users where usrername=&#39;&#39; or 1=1

와 동일합니다. 1은 항상 참입니다. 즉, where 절은 SQL을 더욱 단순화한 후 다음 select 문과 동일합니다.

select * from users

예, 이 SQL 문의 기능은 사용자의 모든 항목을 검색하는 것입니다. 테이블 필드

위는 입력 방법입니다. 이 방법은 PHP의 범용 비밀번호라고도 합니다.

사용자 이름을 알고 있으면 비밀번호 없이 로그인할 수 있습니다.

생성된 명령문:

select * from users where username=&#39;admin&#39;#&#39; and password=md5(&#39;&#39;)

select * from users where username=&#39;admin&#39;

와 동일합니다. 이렇게 하면 비밀번호를 입력하지 않고도 로그인할 수 있습니다.

데이터베이스는 사용자 이름 없이 로그인할 수 있다고 잘못 생각하여 백그라운드 확인을 우회하고 주입 목적을 달성합니다.

또한 SQL 구문의 취약점을 악용합니다.

보세요, 구성된 SQL 문은 이렇게 끔찍한 파괴력을 가질 수 있습니다. 이 내용을 보고 나면 SQL 주입에 대한 합리적인 이해가 시작될 것이라고 믿습니다~
네, SQL 주입은 그만큼 쉽습니다. 그러나 실제 상황에 맞게 유연한 SQL 문을 구성하는 것은 그리 쉽지 않습니다. 기본 사항을 익힌 후에는 천천히 스스로 탐색할 수 있습니다.
백그라운드 로그인 창을 통해 제출된 데이터가 관리자에 의해 특수문자로 필터링된다면 어떻게 될까요? 이 경우 범용 사용자 이름' 또는 1=1#을 사용할 수 없습니다. 그러나 이것이 대응책이 없다는 것을 의미하지는 않습니다. 사용자가 데이터베이스와 상호 작용하는 방법은 여러 가지가 있음을 알아야 합니다.

추천: "mysql 튜토리얼"

위 내용은 일반적인 SQL 주입 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
이 기사는 cnblogs에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제
산성 특성 (원자력, 일관성, 분리, 내구성)을 설명하십시오.산성 특성 (원자력, 일관성, 분리, 내구성)을 설명하십시오.Apr 16, 2025 am 12:20 AM

산성 속성에는 원자력, 일관성, 분리 및 내구성이 포함되며 데이터베이스 설계의 초석입니다. 1. 원자력은 거래가 완전히 성공적이거나 완전히 실패하도록합니다. 2. 일관성은 거래 전후에 데이터베이스가 일관성을 유지하도록합니다. 3. 격리는 거래가 서로를 방해하지 않도록합니다. 4. 지속성은 거래 제출 후 데이터가 영구적으로 저장되도록합니다.

MySQL : 데이터베이스 관리 시스템 대 프로그래밍 언어MySQL : 데이터베이스 관리 시스템 대 프로그래밍 언어Apr 16, 2025 am 12:19 AM

MySQL은 데이터베이스 관리 시스템 (DBMS) 일뿐 만 아니라 프로그래밍 언어와 밀접한 관련이 있습니다. 1) DBMS로서 MySQL은 데이터를 저장, 구성 및 검색하는 데 사용되며 인덱스 최적화는 쿼리 성능을 향상시킬 수 있습니다. 2) SQL과 같은 ORM 도구를 사용하여 Python에 내장 된 SQL과 프로그래밍 언어를 결합하면 작업을 단순화 할 수 있습니다. 3) 성능 최적화에는 인덱싱, 쿼리, 캐싱, 라이브러리 및 테이블 부서 및 거래 관리가 포함됩니다.

MySQL : SQL 명령으로 데이터 관리MySQL : SQL 명령으로 데이터 관리Apr 16, 2025 am 12:19 AM

MySQL은 SQL 명령을 사용하여 데이터를 관리합니다. 1. 기본 명령에는 선택, 삽입, 업데이트 및 삭제가 포함됩니다. 2. 고급 사용에는 조인, 하위 쿼리 및 집계 함수가 포함됩니다. 3. 일반적인 오류에는 구문, 논리 및 성능 문제가 포함됩니다. 4. 최적화 팁에는 인덱스 사용, 선택*을 피하고 한계 사용이 포함됩니다.

MySQL의 목적 : 데이터를 효과적으로 저장하고 관리합니다MySQL의 목적 : 데이터를 효과적으로 저장하고 관리합니다Apr 16, 2025 am 12:16 AM

MySQL은 데이터 저장 및 관리에 적합한 효율적인 관계형 데이터베이스 관리 시스템입니다. 장점에는 고성능 쿼리, 유연한 트랜잭션 처리 및 풍부한 데이터 유형이 포함됩니다. 실제 애플리케이션에서 MySQL은 종종 전자 상거래 플랫폼, 소셜 네트워크 및 컨텐츠 관리 시스템에서 사용되지만 성능 최적화, 데이터 보안 및 확장성에주의를 기울여야합니다.

SQL 및 MySQL : 관계 이해SQL 및 MySQL : 관계 이해Apr 16, 2025 am 12:14 AM

SQL과 MySQL의 관계는 표준 언어와 특정 구현의 관계입니다. 1.SQL은 관계형 데이터베이스를 관리하고 운영하는 데 사용되는 표준 언어로, 데이터 추가, 삭제, 수정 및 쿼리를 허용합니다. 2.MySQL은 SQL을 운영 언어로 사용하고 효율적인 데이터 저장 및 관리를 제공하는 특정 데이터베이스 관리 시스템입니다.

InnoDB Redo Logs 및 Undo Logs의 역할을 설명하십시오.InnoDB Redo Logs 및 Undo Logs의 역할을 설명하십시오.Apr 15, 2025 am 12:16 AM

InnoDB는 Redologs 및 Undologs를 사용하여 데이터 일관성과 신뢰성을 보장합니다. 1. Redologs는 사고 복구 및 거래 지속성을 보장하기 위해 데이터 페이지 수정을 기록합니다. 2. 결점은 원래 데이터 값을 기록하고 트랜잭션 롤백 및 MVCC를 지원합니다.

설명 출력 (유형, 키, 행, 추가)에서 찾아야 할 주요 메트릭은 무엇입니까?설명 출력 (유형, 키, 행, 추가)에서 찾아야 할 주요 메트릭은 무엇입니까?Apr 15, 2025 am 12:15 AM

설명 명령에 대한 주요 메트릭에는 유형, 키, 행 및 추가가 포함됩니다. 1) 유형은 쿼리의 액세스 유형을 반영합니다. 값이 높을수록 Const와 같은 효율이 높아집니다. 2) 키는 사용 된 인덱스를 표시하고 NULL은 인덱스가 없음을 나타냅니다. 3) 행은 스캔 한 행의 수를 추정하여 쿼리 성능에 영향을 미칩니다. 4) Extra는 최적화해야한다는 Filesort 프롬프트 사용과 같은 추가 정보를 제공합니다.

설명에서 임시 상태를 사용하고 피하는 방법은 무엇입니까?설명에서 임시 상태를 사용하고 피하는 방법은 무엇입니까?Apr 15, 2025 am 12:14 AM

Temporary를 사용하면 MySQL 쿼리에 임시 테이블을 생성해야 할 필요성이 있으며, 이는 별개의, 그룹 비 또는 비 인덱스 열을 사용하여 순서대로 발견됩니다. 인덱스 발생을 피하고 쿼리를 다시 작성하고 쿼리 성능을 향상시킬 수 있습니다. 구체적으로, 설명 출력에 사용되는 경우, MySQL은 쿼리를 처리하기 위해 임시 테이블을 만들어야 함을 의미합니다. 이것은 일반적으로 다음과 같은 경우에 발생합니다. 1) 별개 또는 그룹을 사용할 때 중복 제거 또는 그룹화; 2) OrderBy가 비 인덱스 열이 포함되어있을 때 정렬하십시오. 3) 복잡한 하위 쿼리 또는 조인 작업을 사용하십시오. 최적화 방법은 다음과 같습니다. 1) Orderby 및 GroupB

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 채팅 명령 및 사용 방법
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

mPDF

mPDF

mPDF는 UTF-8로 인코딩된 HTML에서 PDF 파일을 생성할 수 있는 PHP 라이브러리입니다. 원저자인 Ian Back은 자신의 웹 사이트에서 "즉시" PDF 파일을 출력하고 다양한 언어를 처리하기 위해 mPDF를 작성했습니다. HTML2FPDF와 같은 원본 스크립트보다 유니코드 글꼴을 사용할 때 속도가 느리고 더 큰 파일을 생성하지만 CSS 스타일 등을 지원하고 많은 개선 사항이 있습니다. RTL(아랍어, 히브리어), CJK(중국어, 일본어, 한국어)를 포함한 거의 모든 언어를 지원합니다. 중첩된 블록 수준 요소(예: P, DIV)를 지원합니다.

Eclipse용 SAP NetWeaver 서버 어댑터

Eclipse용 SAP NetWeaver 서버 어댑터

Eclipse를 SAP NetWeaver 애플리케이션 서버와 통합합니다.

WebStorm Mac 버전

WebStorm Mac 버전

유용한 JavaScript 개발 도구

MinGW - Windows용 미니멀리스트 GNU

MinGW - Windows용 미니멀리스트 GNU

이 프로젝트는 osdn.net/projects/mingw로 마이그레이션되는 중입니다. 계속해서 그곳에서 우리를 팔로우할 수 있습니다. MinGW: GCC(GNU Compiler Collection)의 기본 Windows 포트로, 기본 Windows 애플리케이션을 구축하기 위한 무료 배포 가능 가져오기 라이브러리 및 헤더 파일로 C99 기능을 지원하는 MSVC 런타임에 대한 확장이 포함되어 있습니다. 모든 MinGW 소프트웨어는 64비트 Windows 플랫폼에서 실행될 수 있습니다.

VSCode Windows 64비트 다운로드

VSCode Windows 64비트 다운로드

Microsoft에서 출시한 강력한 무료 IDE 편집기