Cracer之access数据库注入
题记
我是一个喜欢分享自己想法的人,但是不想让太多人看见,今天是2020/10/18,我认为今天对我来说是一个特殊的日子,相信大家这几天都在知乎等平台知道了毛洪涛教授的故事,今天是他的悼念日,我相信做出这样选择的人是一个极好的人,他用行为诠释着我们现今还是有正气存在的,今天读了这篇文章更感动自己了。https://mp.weixin.qq.com/s?__biz=MzIzMTI2OTA1Mg==&mid=2651141698&idx=1&sn=47de809a77e1d57b18b47e84818e7be0&chksm=f3572191c420a88760a8bf63fe4ab31f561cb3a9d5f85e03a04a7bf7d46b3b55dc662704e623&mpshare=1&scene=23&srcid=1018U0WCB2O4R3NgVRNHoOSt&sharer_sharetime=1603009635917&sharer_shareid=61895cb05812503585e8ba6e6fde4aa9#rd
今天成都下雨了,我想也是老天的痛苦,我坐等我希望看到的结果出现,为什么有这样的感触呢?我可能和教授有相同的书生气吧,但是我差远了,我连最低等的欲望都控制不住,真想自己把自己打一顿,可能我以后的路满是妥协,满身泥泞。真是喜欢下面这句评语,我近来反思了自己的失败,嘴上都是各种崇高的精神,但是从来没有认真做过,懒惰,找理由,想得多,都快钻手机里面去了。哎,这样的我怎么可能不考研失败,考英语失败,考公务员失败呢?这样的我会有人来拯救一下吗?
少年勤勉,青年奋进,中年有成;一身书生气,满腔正义情;面壁十年,难酬蹈海,亦是世上真洪涛
光华求知,柳林成才,鱼凫陨落;一湾江安水,两行行人泪;经世济民,孜孜以求,愿换人间长清远
概要
Asp搭建的网站很多是access数据库。
加/报错,-0显示对的代表可能存在注入,原理是看输入的代码是否被带到数据库执行。
I、判断数据库注入
2、Access数据库的高级玩法
2.1 偏移注入
先看哪些数据库的数据在页面回显
总列数减去*号到达的列数就是偏移量。
2.2 跨库查询
用一个站的数据库搞另一个网站的数据库