手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

SQL盲注攻击技术综述

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

无错 – 第四个字段是字符串类型
攻击者现在就已获得了每一列的数据类型,盲注还能够被应用于从数据库的表中获取数据,比如获得
数据表的列表连同他们各自的列名,还能够从应用程式中获得数据,而这些技术在其他一些关于SQL注入的
论文中已有讨论,故本文不再继续介绍。


5 总结
本文综述了现在在SQL盲注攻击方面的技术发展,阐明了在错误信息即使被屏蔽的情况下,SQL注入漏
洞仍然能够被利用。即使已采取了很多措施来隐藏和掩饰返回给用户的信息,使用本文介绍的技术,很多
应用程式仍然能够被注入利用。这就表明应用程式级别的漏洞,仅仅依靠对服务器的基本配置做一些改变是
不能够解决的,必须从提高应用程式的研发人员的安全意识入手,加强对代码安全性的控制,在服务端正式
处理之前对每个被提交的参数进行合法性检查,以从根本上解决注入问题。


References:
[1] Microsoft China Technology Center, SQL Server 安全回顾, http://www.microsoft.com/china/ctc/Newsletter/04/ctc2.htm, 2004.
[2] Anley, C., Advanced SQL Injection In SQL Server Applications, http://www.ngssoftware.com/papers/advanced_sql_injection.pdf,
An NGSSoftware Insight Security Research (NISR) Publication, 2002
[3] Kost S., Introduction to SQL Injection Attacks for Oracle Developers, (C)Integrigy Corporation,
http://www.net-security.org/dl/articles/IntegrigyIntrotoSQLInjectionAttacks.pdf, 2004.
[4] Anley, C., (more) Advanced SQL Injection, http://www.ngssoftware.com/papers/more_advanced_sql_injection.pdf,
An NGSSoftware Insight Security Research (NISR) Publication, 2002
[5] Cerrudo, C., Manipulating Microsoft SQL Server Using SQL Injection, 2002
http://www.appsecinc.com/presentations/Manipulating_SQL_Server_Using_SQL_Injection.pdf.
[6] Spett, K., SQL Injection - Are your web applications vulnerable?, 2002
http://www.spidynamics.com/papers/SQLInjectionWhitePaper.pdf


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

上一页 1 2 3 4 5下一页
[打印] [关闭]
Google
相关文章
上一篇: 黑客攻击技术概要--嗅探侦听法
下一篇: 入侵监测系统简明教程
热点关注
IDC资讯 虚拟主机 域名注册 托管租用 vps主机 智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 招贤纳士 | RSS