当前位置:   article > 正文

【网络安全】一次sql注入问题的处理

【网络安全】一次sql注入问题的处理

目录

问题

10.60.100.194,修改之前

修改方案

问题解决

测试过程 

问题思考与总结


问题

一次sql注入问题的筛查报告,主要是sql注入的问题资源-CSDN文库

 doc-new\20-设计文档\34-Mesh设备管理\100-网络安全

10.60.100.194,修改之前

修改方案

问题解决

测试过程 

python 27 配合windows下的sqlmap

 C:\Python27\sqlmap>sqlmap.py -r 1.txt --level 3 -batch -dbs

  1. POST /web/product HTTP/1.1
  2. Content-Type: application/json;charset=UTF-8
  3. Accept: application/json, text/plain, */*
  4. X-Requested-With: XMLHttpRequest
  5. Referer: https://www.gbcom.com.cn/
  6. Content-Length: 67
  7. Accept-Encoding: gzip,deflate,br
  8. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36
  9. Host: www.gbcom.com.cn
  10. Connection: Keep-alive
  11. {"mainMenuAction":"/index","id":"1*"}

问题思考与总结

(1)在进行问题解决之前,我们发现 ,即使我们已经在后能进行了打印,确保了不会有sql注入问题。如下。

但在当时 ,依然 会有被 -dbs扫描而出的数据库 

思考:经过程序的打印,已经没有了不正确的sql注入;但依然可以dbs扫描打印出数据库信息 ,有可能是缓存的信息,前面扫描出来的数据库信息!

(2)将sqlmap的缓存文件,如下,其中session.sqlite进行取出,用chat2db打开。发现其中的缓存 信息。如下列各图

这个时候,将sqlmap下的这个缓存文件移除,再探测,就正常了!

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家小花儿/article/detail/593898
推荐阅读
相关标签
  

闽ICP备14008679号