access偏移注入

本文详细介绍了Access偏移注入的原理、特点、利用条件和步骤,包括如何通过联合查询和字段数判断来实现注入,以及实际操作中如何获取账号和密码。偏移注入是一种依赖技巧和人品的不完全可靠方法,但通过特定条件和流程,可以提高成功率。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

access偏移注入

利用情景

1.偏移注入指access偏移注入,主要是由于数据库结构的问题,其他数据库没办法利用。

2.用于解决判断出表名,得不到字段的困境。

偏移注入的特点

1.看人品和技巧的注入方法,不是100%能成功(基本上看了我的总结成功率就很高了)。

2.无需管理账号密码字段,直接爆账号密码。

利用条件

1.已知管理表名

2.已知任意字段(一个或多个多个会增加几率)

影响偏移注入成功率的因素

1.管理表的字段数越少越好(最好就三个 1.id 2.账号字段 3.密码字段)

2.当前注入点的脚本内查询的表内的字段数越多越好(最好有几十个,这样基本100%成功率)

3.已知的字段数越多越好(id一般都存在)

偏移注入的流程

1.判断字段数

2.判断表名

3.开始偏移注入

首先order by判断字段数

尝试偏移注入

先判断管理表内存在的字段数,用到如下语句;↓

union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,* from admin

//我们利用*代替admin表内存在的字段,由于是22个字段数,需要逐步测试,直到返回正常。

union select 1,2,3,4,5,6,7,8,9,10,11,12,13

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

信安微凉

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值