其他分享
首页 > 其他分享> > access注入 - 盲注

access注入 - 盲注

作者:互联网

1. access盲注思路:

  1. 判断注入点
  2. 猜解表名
  3. 猜解字段名
  4. 爆破字段值

2. 实战演示

2.1 判断注入点

2.2 猜解表名

2.3 猜解该表的字段名

?NewsID=20&BigClassID=2&SmallClassID=2 and 1=(select count(*) from admin where len(adminuid)>0)

04_access注入 - 盲注 - 猜解字段名

2.4 爆破字段值

2.4.1 判断表中有多少条记录

2.4.2 爆字段的值

2.5 综上所述

标签:20,adminuid,admin,access,NewsID,SmallClassID,BigClassID,盲注,注入
来源: https://www.cnblogs.com/02SWD/p/15808817.html