Access数据中的SQL偏移注入

使用场景:

目标数据表的字段较多,无法一一获取的时候,尝试使用偏移注入的方式实现SQL注入。

原理:

例如:一个表有6个字段,而你想获取的目标表admin的字段不知道,此时可以使用联合查询的方式获取admin的字段。

union select 1,2,3,4,5,admin.* from admin

如果上面的SQL语句报错,将admin.* 一直往左挪,直到SQL语句不再报错。

例如下面语句正常运行:

union select 1,2,3,admin.* from admin

说明admin表的字段有3个。

相关推荐

  1. Access数据SQL偏移注入

    2024-06-09 03:06:02       8 阅读
  2. Access SQL例题

    2024-06-09 03:06:02       27 阅读
  3. sql_lab之sqlipost注入

    2024-06-09 03:06:02       26 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-06-09 03:06:02       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-09 03:06:02       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-09 03:06:02       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-09 03:06:02       18 阅读

热门阅读

  1. 在Spark SQL中,fillna函数

    2024-06-09 03:06:02       9 阅读
  2. SELinux:安全增强型Linux

    2024-06-09 03:06:02       8 阅读
  3. 嵌入式C中Hex与Bin文件对比分析

    2024-06-09 03:06:02       10 阅读
  4. 数据结构学习笔记-二叉树

    2024-06-09 03:06:02       9 阅读
  5. Python使用Flask构建简单的web应用

    2024-06-09 03:06:02       9 阅读
  6. 深度学习 - softmax交叉熵损失计算

    2024-06-09 03:06:02       8 阅读
  7. 代码杂谈 之 pyspark如何做相似度计算

    2024-06-09 03:06:02       11 阅读