阅读 75

access注入

学习access注入时,将id后的sql语句带入原语句进行查询

老生常谈的套路,首先加‘,以及and 1=1 1=2,or 1=1 1=2这些方式进行注入判断,判断是否存在注入

这里需要判断下数据库类型使用and exisits (select * from msysobjects)>0进行判断,或是sysobject进行判断[sysobjects是SQL sever里的表]

判断完成后将所要使用的SQL语句输入至地址栏进行查询需要的信息

如and exists (select * from admin)查询表and exists (select admin from admin)查询列,需要一个一个试

使用order by判断字段数

然后将前方报错,union select 1,2,3,4,5...from admin,然后在爆出的字段处输入刚才猜出的列名得到该管理员用户信息

 

原文:https://www.cnblogs.com/wqzj/p/15235221.html

文章分类
代码人生
文章标签
版权声明:本站是系统测试站点,无实际运营。本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 XXXXXXo@163.com 举报,一经查实,本站将立刻删除。
相关推荐