【问题标题】:OWSP SQL InjectionOWSP SQL 注入
【发布时间】:2020-11-19 17:43:15
【问题描述】:

我正在使用 owasp 执行安全扫描,它检测到 slq 注入漏洞。 当我从使用 HUD 中的 owasp 监控的 Firefox 浏览器运行它并选择在 Borwser 选项中重放时,它 将我重定向到这样的页面

https://myweb.app/login.php?zapHudReplaceReq=4eca1e78-2bcf-4621-a471

我可以在哪里看到会话 cookie。 问题是,当我尝试在没有 owasp 的 HUD 的情况下在浏览器中运行以重新创建攻击时,注入不起作用,它没有显示任何 sql 错误或任何东西。 我希望有人可以帮助我。 请求方式是通过参数POST

pass = myvalidpassword% 27 + AND +% 271% 27% 3D% 271% 27 + - +

所以我尝试进行 sql 注入,但它不起作用,我不知道为什么。有没有一个男孩有一个想法? 有人知道 zapHudReplaceReq 是如何工作的 如果您需要更多信息,请在帖子中留言。

【问题讨论】:

    标签: security sql-injection owasp zap websecurity


    【解决方案1】:

    恐怕 ZAP HUD 会为了实现其功能而做各种令人讨厌的事情 :) zapHudReplaceReq 是一种与 ZAP 工作方式相关的内部机制,与您的应用程序或潜在的 SQL 注入漏洞无关。

    您尝试在不使用 HUD 的情况下手动重现漏洞是正确的,但应关注警报中的详细信息,而不是与 HUD 的任何交互。确保您阅读了警报中的所有信息,它应该解释为什么这种特定的攻击似乎会导致问题。

    【讨论】:

    • 感谢您的回复,您的信息很有趣。
    【解决方案2】:

    感谢您的回答。

    我已经遇到过问题,就是当我通过输入框向服务器发送“恶意请求”时,前端正在修改参数。

    所以问题是我的请求中删除了特殊字符,我通过交叉流量并从原始请求中注入“邪恶请求”来解决问题。

    我还必须通过使用我在此站点上找到的 url 编码器对其进行编码来修改请求

    https://www.urlencoder.org/
    

    所以我得到了这样的东西

    pass=mypass% 27 + Y +% 271% 27% 3D% 271% 27 + - +
    

    所以我能够重现攻击并进行注入。

    【讨论】:

      猜你喜欢
      • 2021-06-06
      • 2019-07-15
      • 2021-12-28
      • 2011-02-27
      • 2011-09-24
      • 2019-01-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多