首页 > 数据库 >多种数据库注入复线-墨者学院SQL手工注入漏洞测试(Access数据库)

多种数据库注入复线-墨者学院SQL手工注入漏洞测试(Access数据库)

时间:2023-05-24 20:35:24浏览次数:88  
标签:手工 数据库 Access 漏洞 SQL 注入

SQL手工注入漏洞测试(Access数据库)

fig:

1. 判断注入点

fig:

fig:

数字型报错,发现注入点 fig:

开注

2. 用order by获取列数

在5时报错,判断为4列

fig:

fig:

联合查询用递增的数字判断占位,发现无法回显

fig:

题目给了是access数据库,access数据库的SQL手工注入,在联合语句显示可显字段时,必须要from 表名

因此,我们需要猜测表名

3. 通过and exists(select * from admin)的正确回显,得出存在admin表

fig:

开始猜测表中字段,存在id、username、passwd字段

fig:

fig:

fig:

也可以使用爆破(平平淡淡才是真

fig:

自带的单词随便整点

fig:

fig:

fig:

5. 进一步得到占位符

fig:

获取到账号密码分别为moke和7e6ec4fadf84938f,一看就是md5加密

fig:

密码解密后为27737201

fig:

进入后台,得到flag为mozhefac6e3318f79a206eaecd36ea4a

fig:

标签:手工,数据库,Access,漏洞,SQL,注入
From: https://www.cnblogs.com/Iwakura-Lain/p/17429407.html

相关文章

  • 多种数据库注入复线-墨者学院SQL手工注入漏洞测试(Oracle数据库)
    SQL手工注入漏洞测试(Oracle数据库)1.判断注入点判断注入类型为数字型2.用orderby获取列数2时正常,3时报错,得到列数为23.联合查询获取占位符常规联合查询报错这是由于oracle数据库语法十分严格,在后面需要指定数据表和准确的字符类型我们使用dual表,dual是oracle中的一个实际存......
  • 多种数据库注入复线-墨者学院Sql Server数据库手工注入
    SQL手工注入漏洞测试(SqlServer数据库)1.测试注入点点击公告报错,存在数字型的sql注入开注2.orderby查询列数2正常回显,3报错,但是4又正常,5以上报错3.联合查询判断占位但是报错union用于合并两个或多个select语句的结果集,并去除表中任何重复行且union内部的s......
  • 同步mysql数据库binlog用户所需要权限
    同步mysqlbinlog用户读写权限报错提示doesnothaveREPLICATION_CLENTprivilege 使用场景:常用于阿里云flink同步数据库binlog使用解决方案:fiink cdc 的表用户,需要有Replicationclient,Replicationslave权限。授权命令如下:grantReplicationclienton*.* toods_base@......
  • PostMan连接Mysql数据库及相关操作
    前置:有nodejs环境1,安装xmysqlnpminstall-gxmysql 2,连接数据库xmysql-h主机名或者IP地址-u数据库账号-p密码-d数据库名  如果能看到数据库信息,生成的API的数量等信息,证明连接成功。 3,数据库操作连接成功后,可以直接访问API'sbaseURL地址,可以得到......
  • Trace32下对ARM内存访问Access Classes总结
    原内容来源于T32帮助文档debugger_arm.pdf的ARMSpecificImplementations->AccessClasses,这里记录方便查询。首先介绍AccessClasses都有哪些选项,然后介绍常见的AccessClasses组合,最后介绍如何创建合法的AccessClasses组合。1.单个AccessClasses描述2.常见AccessCla......
  • 数据库内外连接
    简单介绍1.内连接:只返回两个表中连接字段相等的行。innerjoin(等值连接)只返回两个表中联结字段相等的数据2.左外连接(也称左连接):返回包括左表中的所有记录和右表中连接字段相等的记录。以左表为基表,在from子句中使用关键字leftouterjoin”或关键字“leftjoin”来连接两张......
  • 58个分类背单词英语词典ACCESS\EXCEL数据库
    英语词典、背单词类的数据已经发了很多很多了,打算今天这一个将是最后一个了,后续没有颠覆性的好的话就不再发这类数据了,今天这一份的背单词数据库好处是有58个分类,之前发过有27个分类的《1万6千多最好的背单词SQLITE数据库》。单词表:36238条记录,可以看一下word_root_id字段的作用......
  • 近万条开心猜灯谜猜谜语ACCESS\EXCEL数据库
    元宵节马上就到了,中国民间素有“观灯猜谜”的习俗,今天再给大家一款猜灯谜的数据,看看有没有朋友喜欢(你需要什么数据如果我网站没有也可以交给我找找)。据记载,猜灯谜自南宋起开始流行,至今不衰。“猜灯谜”又叫“打灯谜”,出现在宋朝。南宋时,首都临安每逢元宵节时制谜、猜谜的人众多......
  • 达梦数据库cpu使用占用率过高问题处理
    用户反馈数据库服务器cpu使用率一直很高。整个服务器8个cpu,达梦数据库进程占用5个cpu,如下所示查看数据库会话连接数SELECTSF_GET_PARA_STRING_VALUE(1,'INSTANCE_NAME')AS实例名,STATEAS状态,CLNT_IPAS连接IP,COUNT(*)AS数量FROMV$SESSIONSGROUPBYSTATE,CLNT_IP......
  • 2万多条谜语&脑筋急转弯ACCESS\EXCEL数据库
    这个数据库主要包含两个表,考虑到原破解APP数据就是这样也就不折分了,一个是有5186条记录的脑筯急转弯表,一个是有18326条记录的谜语表,两个表中的记录都有详细的分类字段,具体看截图下的分类统计。脑筋急转弯分类统计:灯谜(79)、动物(81)、儿童(190)、搞笑(77)、经典(110)、冷笑话(338)、数学(80)、......