相关文章  
  • 如何让开放端口更安全
  • 如何查看系统记录以及追踪系统入侵者?
  • 什么是 ARP? 如何防范 ARP 欺骗技术?
  • 从整合管理开始
  • IP 地址盗用技术简介以及防范措施综述
  • 网管的经验总结
  • 最后防线 WindowsXP 八种安全模式揭密
  • 用组策略为共享目录安全“保驾护航”
  • 防火墙 x86 架构和 ASIC 架构和NP架构的区别
  • 人怕出名猪怕壮 遁于无名求安全
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    攻防实战:注水漏洞的利用和防范2

    bsp;错误 ’80040e14’
      [Microsoft][ODBC SQL Server Driver][SQL Server]Line 1: Incorrect syntax near ’’./audit.asp,行18

      原来PROMETRIC用的是MSSQL,看来存在严重的注入漏洞(由于涉嫌攻击步骤,此处不详细叙述)。

      漏洞原理

      SQL注入的漏洞通常是由于程序员对它不了解,设计程序时某个参数过滤不严格所致。就拿刚才测试用的链接中的page_id这个参数来讲,肯定就没有进行过滤检查,源程序中的查询语句如下所示:

      Select * From Table Where page_id=’0’

      当我们提交http://www.prometric.com.cn/openpage.asp?page_id=

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved