sqlmap 注入字典_AccessSQL手工注入实战

本文介绍了如何手动进行AccessSQL注入,包括利用加法和and绕过WAF判断注入点,猜解表名、字段名、用户ID、用户名和密码长度,最终成功获取用户信息。在尝试sqlmap未果后,通过exists()函数配合字典暴力猜解,揭示了数据库结构和数据。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

判断是否存在注入:

方法1减法判断:

正常页面id=14

209deec99c68b4d499ec7b6082285316.png

注入测试id=14-1也就是id=13,页面正常跳转存在注入。

989afe333697ee1c931d0ac993eacbd0.png

方法2 and和or判断:

构造id=14 and 1=1,发现被WTS-WAF拦截了

368fedc9d04f31c07b2bf0e149b1d965.png

经过反复尝试,这里可以利用“+”替换空格和大写字母绕过WTS-WAF,并且此waf没有过滤and。

id=14+and+1=1成功显示:

fd7714d67ac8b04fbfaaf8c01772a237.png

id=14+and+1=2没有显示文章:

99185f9f154427adfefe7c6a283d65fd.png

根据报错信息很明显是Access数据库,但是其中的and IsPass我有点不懂。

access数据库特点: 表名—->列名—->内容数据 不像其他的数据库 可创建多个数据库然后才是表再是内容 access只有一个库若干张表。

552a08ca3193750d85524fc35dca9fe8.png

二话不说用sqlmap跑一下,结果没有跑出来

sqlmap.py -u “http://www.XXXXX.com/news_list.jsp?type=8&pkID=7288*” –user-agent ” Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET4.0C; .NET4.0E; BIDUBrowser 7.6)” –proxy=http://127.0.0.1:1080 –tamper “randomcase.py,space2plus.py”</
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值