反恐精英之動態SQL和SQL隱碼攻擊-SQL隱碼攻擊-SQL隱碼攻擊技術-語句注入
語句注入是使用者為SQL語句附加一條或多條SQL語句。匿名PL/SQL塊容易受到這種技術的攻擊。
CREATE OR REPLACE PROCEDURE p (user_name IN VARCHAR2, service_type IN VARCHAR2) IS block1 VARCHAR2(4000); BEGIN -- 下面的塊容易受到語句注入攻擊,因為它是使用連線來構造的。 -- 檢視傳遞進來的引數 DBMS_OUTPUT.PUT_LINE(' username: ' || user_name); DBMS_OUTPUT.PUT_LINE(' servicetype: ' || service_type); block1 := 'BEGIN DBMS_OUTPUT.PUT_LINE(''user_name: ' || user_name || ''');' || 'DBMS_OUTPUT.PUT_LINE(''service_type: ' || service_type || '''); END;';
DBMS_OUTPUT.PUT_LINE('Block1: ' || block1); EXECUTE IMMEDIATE block1; END;
-- 11g12_07_10.tst BEGIN --第1次執行,沒有SQL注入 p('Andy', 'Waiter'); --第2次執行,語句注入 --p('Anybody', 'Anything''); --DELETE FROM secret_records WHERE service_type=INITCAP(''Merger'); --COMMIT; END;
--檢視資料已經被惡意刪除了 hr@TESTDB11>select * from secret_records;
USER_NAME SERVICE_TYPE VALUE DATE_CREA --------- ------------ ------------------------------ --------- Andy Waiter Serve dinner at Cafe Pete 15-FEB-14 |
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/17013648/viewspace-1082018/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 反恐精英之動態SQL和SQL隱碼攻擊-SQL隱碼攻擊-SQL隱碼攻擊技術-語句修改SQL
- 反恐精英之動態SQL和SQL隱碼攻擊-SQL隱碼攻擊SQL
- 反恐精英之動態SQL和SQL隱碼攻擊-SQL隱碼攻擊-SQL隱碼攻擊技術-資料型別轉換SQL資料型別
- 反恐精英之動態SQL和SQL隱碼攻擊-SQL隱碼攻擊-防衛SQL隱碼攻擊-驗證檢查SQL
- 反恐精英之動態SQL和SQL隱碼攻擊-SQL隱碼攻擊-防衛SQL隱碼攻擊-繫結變數SQL變數
- 反恐精英之動態SQL和SQL隱碼攻擊-SQL隱碼攻擊-防衛SQL隱碼攻擊-顯式格式化模型SQL模型
- PLSQL Language Referenc-PL/SQL動態SQL-SQL隱碼攻擊-SQL隱碼攻擊技術-語句修改SQL
- SQL隱碼攻擊語句SQL
- SQL隱碼攻擊SQL
- 【SQL Server】--SQL隱碼攻擊SQLServer
- SQL隱碼攻擊-堆疊注入SQL
- MYSQL SQL隱碼攻擊MySql
- 【SQL隱碼攻擊原理】SQL
- 防止SQL隱碼攻擊SQL
- SQL隱碼攻擊(一)SQL
- SQL隱碼攻擊(pikachu)SQL
- SQL隱碼攻擊方法SQL
- SQL隱碼攻擊原理是什麼?如何防範SQL隱碼攻擊?SQL
- 駭客攻擊技術之高階SQL隱碼攻擊技術(轉)SQL
- pikachu-SQL隱碼攻擊SQL
- SQL隱碼攻擊導圖SQL
- SQL隱碼攻擊問題SQL
- SQL隱碼攻擊的例子SQL
- ZMLCMS-SQL隱碼攻擊SQL
- SQL隱碼攻擊演練SQL
- 預防SQL隱碼攻擊SQL
- SQL隱碼攻擊總結SQL
- SQL隱碼攻擊式攻擊掃描器SQL
- DVWA-SQL Injection(SQL隱碼攻擊)SQL
- SQL隱碼攻擊之字元型和數字型注入SQL字元
- SQL隱碼攻擊--sqlmap自動化注入工具SQL
- SQL隱碼攻擊原理——萬能密碼注入SQL密碼
- 攻擊JavaWeb應用[3]-SQL隱碼攻擊[1]JavaWebSQL
- 攻擊JavaWeb應用[4]-SQL隱碼攻擊[2]JavaWebSQL
- 【網路安全】什麼是SQL隱碼攻擊漏洞?SQL隱碼攻擊的特點!SQL
- WAF攻防之SQL隱碼攻擊篇SQL
- SQL隱碼攻擊關聯分析SQL
- XSS與SQL隱碼攻擊SQL