SQL注入技术和跨站脚本攻击的检测(2)_MySQL
2.3 典型的 SQL 注入攻击的正则表达式
//w*((/%27)|(/’))((/%6F)|o|(/%4F))((/%72)|r|(/%52))/ix
解释:
/w* - 零个或多个字符或者下划线。
(/%27)|/’ - 单引号或它的hex等值。
(/%6 F)|o|(/%4 F))((/%72)|r|-(/%52) -‘or’的大小写以及它的hex等值。
union’SQL 查询在SQL注入各种数据库中攻击中同样是很常见的。如果前面的正则表达式仅仅检测单引号或则其他的SQL meta characters ,会造成很多的错误存在。你应该进一步修改查询,检测单引号和关键字‘union’。这同样可以进一步扩展其他的SQL关键字,像’select’, ’insert’, ’update’, ’delete’, 等等。
2.4 检测SQL注入,UNION查询关键字的正则表达式
/((/%27)|(/’))union/ix
(/%27)|(/’) - 单引号和它的hex等值
union - union关键字
可以同样为其他SQL查询定制表达式,如 >select, insert, update, delete, drop, 等等.
如果,到这个阶段,攻击者已经发现web应用程序存在SQL注入漏洞,他将尝试利用它。如果他认识到后端服务器式MS SQL server,他一般会尝试运行一些危险的储存和扩展储存过程。这些过程一般以‘sp’或‘xp’字母开头。典型的,他可能尝试运行 ‘xp_cmdshell’扩展储存过程(通过SQL Server执行Windows 命令)。SQL服务器的SA权限有执行这些命令的权限。同样他们可以通过xp_regread, xp_regwrite等储存过程修改注册表。
2.5 检测MS SQL Server SQL注入攻击的正则表达式
/exec(/s|/+)+(s|x)p/w+/ix
解释:
exec - 请求执行储存或扩展储存过程的关键字
(/s|/+)+ - 一个或多个的空白或它们的http等值编码
(s|x) p- ‘sp’或‘xp’字母用来辨认储存或扩展储存过程
/w+ - 一个或多个字符或下划线来匹配过程的名称
3. 跨站脚本(CSS)的正则表达式
当发动CSS攻击或检测一个网站漏洞的时候, 攻击者可能首先使简单的HTML标签如(粗体),(斜体)或(下划线),或者他可能尝试简单的 script标签如<script>alert("OK")</script>. 因为大多数出版物和网络传播的检测网站是否有CSS漏洞都拿这个作为例子。这些尝试都可以很简单的被检测出来。 然而,高明点的攻击者可能用它的hex值替换整个字符串。这样<script>标签会以%3C%73%63%72%69%70%74%3E出 现。 另一方面,攻击者可能使用web代理服务器像Achilles会自动转换一些特殊字符如<换成%3C、>换成%3E.这样攻击发生时,URL 中通常以hex等值代替角括号。 </script>
下列正则表达式将检测任何文本中包含的HTML的。它将捉住试图使用、、或<script>。这正则表达式应该忽略大小写。我们需要同时检测角括号和它的hex等值(% 3C|<)。检测hex进制转化的整个字符串,我们必须检测用户输入的数字和%号,即使用[a-z0-9%] 。这可能会导致一些错误出现,不是大部分会检测到真实攻击的。 </script>
3.1 一般 CSS 攻击的正则表达式
/((/%3C)|)/ix
解释:
((/%3C)|((/%2F)|//)*-结束标签/或它的 hex等值
[a-z0-9/%]+ -检查标签里的字母或它hex等值
((/%3E)|>) -检查>或它的hex等值
Snort 规则:
alert tcp $EXTERNAL_NET any -> $HTTP_SERVERS $HTTP_PORTS (msg:"NII Cross-site scripting attempt"; flow:to_server,established; pcre:"/((/%3C)|)/i"; classtype:Web-application-attack; sid:9000; rev:5;)
跨站脚本同样可以使用技术。现行默认的snort规则可以被轻易避开。
3.2章节提供了防止这种技术的方法。
3.2 "
/((/%3C)|)/I
解释:
(/%3 C)|(/%69)|i|(/%49))((/%6D)|m|(/%4D))((/%67)|g|(/%47) -’img’字母或它的大小写hex等值的变化组合
[^/n]+ -除了换行符以外的任何跟随(/%3E)|>) ->或它的hex等值
3.3 CSS 攻击的极端的正则表达式
/((/%3C)|)/I
解释:
这个规则简单寻找。由于你的web服务器和web应用程序的构架,这个规则可能产生一些错误。但它能保证捉住任何CCS或者类似CSS的攻击。
总结:
在 这篇文章中,我们提出了不同种类的正则表达式规则来检测SQL注入和跨站脚本攻击。有些规则简单而极端,一个潜在的攻击都将提高警惕。但这些极端的规则可 能导致一些主动的错误。考虑到这点,我们修改了这些简单的规则,利用了另外的样式,他们可以检查的更准确些。在这些网络应用成的攻击检测中,我们推荐将这 些作为调试你IDS或日志分析方法的起点。再经过几次修改后,在你对正常网交易部分的非恶意应答进行评估以后,你应该可以准备的检测那些攻击了。
参考
1. SQL Injection
http://www.spidynamics.com/papers/SQLInjectionWhitePaper.pdf
2. Cross Site Scripting FAQ http://www.cgisecurity.com/articles/xss-
faq.sHTML
3. The Snort IDS http://www.snort.org
4. Perl-compatible regular expressions (pcre) http://www.pcre.org
5. Web application proxy, Achilles http://achilles.mavensecurity.com
3. Advanced SQL Injection
http://www.nextgenss.com/papers/advanced_sql_injection.pdf
7. Secure Programming HOWTO, David Wheeler www.dwheeler.com
8. Threats and Countermeasures, MSDN, Microsoft

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Stellen Sie die Eingabemethode auf Englisch ein und halten Sie die Umschalttaste und die Minustaste gedrückt. Anwendbares Modell des Tutorials: Lenovo AIO520C System: Windows 10 Professional Edition: Microsoft Office Word 2022 Analyse 1 Überprüfen Sie zunächst die chinesische und englische Eingabemethode und passen Sie sie an Englisch an. 2Dann halten Sie gleichzeitig die Umschalttaste und die Minustaste auf Ihrer Tastatur gedrückt. 3 Überprüfen Sie die Benutzeroberfläche, um die unterstrichenen Wörter zu sehen. Ergänzung: So geben Sie schnell eine Unterstreichung in ein Word-Dokument ein 1. Wenn Sie in Word eine Unterstreichung eingeben müssen, wählen Sie das Leerzeichen mit der Maus aus und wählen Sie dann im Schriftartenmenü den Unterstreichungstyp aus, den Sie eingeben möchten. Zusammenfassung/Anmerkungen: Stellen Sie sicher, dass Sie die Eingabemethode auf Englisch ändern, bevor Sie fortfahren, da der Unterstrich sonst nicht erfolgreich eingegeben werden kann.

Bei der Texteingabe in Word müssen manchmal einige Stellen zur Erläuterung oder Hervorhebung unterstrichen werden. Warum kann die leere Unterstreichung im WPS-Dokument nicht gedruckt werden? Wie soll ich es unterstreichen? Der Herausgeber wird es Ihnen unten im Detail vorstellen, schauen wir uns das an. In WPS-Dokumenten können Sie die Leerzeichen unterstreichen, wie in der Abbildung gezeigt. Wie es geht? Bitte lesen Sie unten die detaillierten Informationen zu den Vorgängen. Nehmen Sie das Dokument im Bild als Beispiel, um zu zeigen, wie Sie die Leerstelle unterstreichen. Platzieren Sie den Cursor rechts neben dem Doppelpunkt von „Name“ im Bild und drücken Sie die Leertaste auf der Tastatur. Zur Vereinfachung der Demonstration hat der Editor die Schriftgröße erhöht, wie unten gezeigt: 2. Dann, nach dem Wenn der Cursor die eingestellte Position erreicht, klicken und halten Sie ihn, ohne ihn loszulassen, und ziehen Sie ihn dann nach links zur Seite des Doppelpunkts, wie im Bild gezeigt: 3. Klicken Sie dann auf das „Unterstreichungs“-Symbol, wie durch den Pfeil in der angezeigt Bild.

Mit dem Fortschritt der Gesellschaft hat sich auch die Technologie rasant weiterentwickelt und elektronische Geräte sind heute zu einer Standardkonfiguration in Bürosoftware geworden. Excel ist auch heute noch ein häufig verwendeter Vorgang in Bürosoftware .Daten, um diese Inhalte hervorzuheben, wählen wir verschiedene Farbschriftarten oder unterstreichen sie zur Hervorhebung. Die Schriftart ist einfach einzustellen, aber nicht jeder weiß, wie man Unterstreichungen hinzufügt Anfängerfreunde, wie man in Excel Unterstreichungen macht. 1. Öffnen Sie Excel und geben Sie ein paar Wörter ein, wie im Bild unten gezeigt. 2. Wählen Sie den Text aus, klicken Sie mit der rechten Maustaste und wählen Sie die Option „Zellen formatieren“, wie in der Abbildung unten gezeigt. 3. Suchen Sie nach „einzelner Unterstreichung“ und

So brechen Sie die Unterstreichung in CSS a ab: 1. Erstellen Sie eine HTML-Beispieldatei. 2. Fügen Sie das Tag a zum Textkörper hinzu. 3. Brechen Sie die Unterstreichung ab, indem Sie „#none{text-decoration: none;}“ zum angegebenen a hinzufügen Etikett.

Ich weiß nicht, welche Einstellungen heute geändert wurden. Als ich ein Programm in vim schrieb, stellte ich fest, dass weder einfache noch doppelte Anführungszeichen eingegeben werden konnten. Die Wirkung doppelter Anführungszeichen ist ¨¨, was zu einem Programmfehler führt! Der Grund für dieses Problem liegt darin, dass das Tastaturlayout nicht der tatsächlichen Situation entspricht und geändert werden muss. Lösung für einfache/doppelte Anführungszeichen, die nicht eingegeben werden können: (Hinweis: Wenn Ihr Desktop auf Englisch ist, übersetzen Sie ihn bitte selbst.) 1. Klicken Sie auf „System“ -> „Verwaltung auswählen“ -> „Tastatur auswählen“ und ändern Sie „Amerikanisches International“ in „Amerikanisches Englisch“. Stil! 2. Klicken Sie auf System -> Einstellungen auswählen -> Tastatur auswählen. Überprüfen Sie, ob die Einstellungen mit dem Bild unten übereinstimmen: Öffnen Sie dann das vim-Tool erneut und das Problem sollte gelöst sein!

Unterstreichungen in Word können verwendet werden, um ein Wort, eine Phrase oder einen Satz hervorzuheben oder hervorzuheben, den Ton oder den Fokus zu verbessern und den Text zusammenhängender und lesbarer zu machen. Durch die Unterstreichung lenken Sie die Aufmerksamkeit des Lesers und heben wichtige Informationen hervor. Unterstreichungen können auch zur Darstellung von Elementen in einer Liste verwendet werden, indem eine Reihe von Wörtern oder Sätzen zu einer übersichtlichen Liste zusammengefasst werden, wodurch die Organisation und Lesbarkeit des Dokuments verbessert wird. Es gibt viele Möglichkeiten, in Word zu unterstreichen. Hier sind einige gängige Methoden: Wie unterstreicht man in Word? Methode 1 zum Unterstreichen in Word: Verwenden Sie Tastaturkürzel: Drücken Sie im Dokument „Umschalt+Unterstreichungstaste (die Minuszeichen-Taste auf der numerischen Tastatur)“, um eine Unterstreichung im Text zu erstellen. Methode zwei, automatische Formatierung verwenden: Enter

Ein kleiner Hintergrund zu R R ist eine Programmiersprache und ein Analysetool, die von Ross Ihaka und Robert Gentleman entwickelt und erstmals 1993 eingeführt wurden. Gleichzeitig handelt es sich um eine kostenlose Open-Source-Software mit einer umfangreichen statistischen und grafischen Technologiebibliothek. R ist eines der am häufigsten von Analysten, Statistikern und Forschern verwendeten Tools zum Abrufen, Bereinigen, Analysieren, Visualisieren und Präsentieren von Daten. Viele Branchen wie IT, Banken, Gesundheitswesen und Finanzen verwenden R. Zweck Datenwissenschaftler können die Programmiersprache R verwenden, um Daten zu sammeln, statistische Analysen durchzuführen und Visualisierungen zu erstellen. Es kann zur grafischen Darstellung verwendet werden. R kann sowohl für maschinelles Lernen als auch für tiefes Lernen verwendet werden

In PHP sind einfache Anführungszeichen und doppelte Anführungszeichen zwei gängige Methoden zum Umschließen von Zeichenfolgen, und bei ihrer Verwendung weisen sie unterschiedliche Eigenschaften und Regeln auf. In diesem Artikel werden die Verwendungsregeln für einfache und doppelte Anführungszeichen analysiert und spezifische Codebeispiele bereitgestellt, um den Lesern zu helfen, ihre Unterschiede besser zu verstehen. 1. Regeln für die Verwendung von einfachen Anführungszeichen: Der Inhalt in einfachen Anführungszeichen wird unverändert ausgegeben und die Variablen oder Escape-Zeichen werden nicht analysiert. Das bedeutet, dass PHP innerhalb einfacher Anführungszeichen die Zeichenfolge als gewöhnliche Zeichenfolge erkennt und nichts mit dem Inhalt unternimmt. innerhalb einfacher Anführungszeichen
