access偏移注入
利用情景
1.偏移注入指access偏移注入,主要是由于数据库结构的问题,其他数据库没办法利用。
2.用于解决判断出表名,得不到字段的困境。
偏移注入的特点
1.看人品和技巧的注入方法,不是100%能成功(基本上看了我的总结成功率就很高了)。
2.无需管理账号密码字段,直接爆账号密码。
利用条件
1.已知管理表名
2.已知任意字段(一个或多个多个会增加几率)
影响偏移注入成功率的因素
1.管理表的字段数越少越好(最好就三个 1.id 2.账号字段 3.密码字段)
2.当前注入点的脚本内查询的表内的字段数越多越好(最好有几十个,这样基本100%成功率)
3.已知的字段数越多越好(id一般都存在)
偏移注入的流程
1.判断字段数
2.判断表名
3.开始偏移注入
首先order by判断字段数
尝试偏移注入
先判断管理表内存在的字段数,用到如下语句;↓
union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,* from admin
//我们利用*代替admin表内存在的字段,由于是22个字段数,需要逐步测试,直到返回正常。
union select 1,2,3,4,5,6,7,8,9,10,11,12,13