美文网首页
【渗透测试】-SQL注入之Access偏移注入

【渗透测试】-SQL注入之Access偏移注入

作者: lndyzwdxhs | 来源:发表于2017-08-13 18:27 被阅读93次

讲在前面,Access和mysql5.0之前的版本。进行注入的时候都是采用暴力猜解的方式进行的,而mysql5.0及以后的版本是通过查询information_schema表来得到数据(即是有根据的注入)

0x01:Access偏移注入是解决一个问题的?

  • 注入中,表名无法猜解出来怎么办?

    • 通过社工、对比网站的url地址等方法,多观察,发现规律。
  • 注入中,列明无法猜解出来怎么办?

    • Access偏移注入可以解决这个,另外还可以社工、后台源码中参数名(登录框form的name属性或者id属性)

0x02:偏移注入的方法


欢迎关注微信公众号(coder0x00)或扫描下方二维码关注,我们将持续搜寻程序员必备基础技能包提供给大家。


相关文章

网友评论

      本文标题:【渗透测试】-SQL注入之Access偏移注入

      本文链接:https://www.haomeiwen.com/subject/tnuerxtx.html