Access的跨库查询

往年之约

往年之约

2016-02-19 18:21

只要你有一台电脑或者手机,都能关注图老师为大家精心推荐的Access的跨库查询,手机电脑控们准备好了吗?一起看过来吧!

  大家还记得mssql的跨库查询吧,其实在access中也可以实现2个数据之间的交叉查询。下面我就给大家介绍下access的跨库查询。

  首先让我们看看在access里是怎样实现对mdb文件进行查询的,我们随便创建个空数据库,对数据库D:daosdbdaidalos.mdb里的admin表的内容进行查询,SQL语句为:

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/bianchengyuyan/)

  SELECT * from admin in "D:daosdbdaidalos.mdb"

一个身份证升位号码查询系统的源码
将查询结果导出到Excel的另一个方
C#通过查询结果进行分页
郑州:“电子地图”查询系统正式启
Hibernate分页查询原理解读
五种查询Internet连接状态[含IP]的
c#汉字区位码查询
SQL数据查询的例子,包括许多复杂
Hibernate对多表关联查询
SQL应用--查询最大版本值

  查询后,成功返回目标数据库里表admin表里的内容:

  在实际的asp注射中,要同时进行2个select,如果大家熟悉php+mysql注射的话,应该很容易想到使用union进行联合查询,在access里我们照样可以使用,使用union查询还有一个好处就是不要去对数据进行一个一个字符的去猜,而可以象mysql+php注射一样直接暴出字段里的数据(具体的mix已经写了一篇详细的文章)。从上面可以看出来要实现跨库查询必修要下面2个条件:

  1.使用union查询必须知道前一个select里表的字段数
  2.必须知道目标数据库的所在位置,绝对路径。

  条件1我们可以根据提示错误信息来手工猜解,也可以通过程序自动实现。

  条件2 这个是个难点,不过我们可以通过利用“access暴库”来实现,有人会说既然可以知道数据位置,那不直接下载得拉,其实不然,现在的数据库一般防止下载,有的根本不web目录下。

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/bianchengyuyan/)

  在黑防第四轮实验室的第一关,就是设置的2个asp+access的下载系统,一个是雨点下载系统,一个是盗帅下载系统。 经过测试 盗帅下载系统可以暴出数据库但是不让下载,似乎也没什么地方可以注射,而雨点下载系统就是漏洞百出了,数据库可以暴且可以直接下载,还可以注射。不过雨点的后台很简单,没什么可以利用的地方,我们的目标就放在得到盗帅后台密码上了,下面我就给大家演示下,通过雨点系统的注射点对盗帅系统的跨库查询而得到盗帅的后台密码:

展开更多 50%)
分享

猜你喜欢

Access的跨库查询

编程语言 网络编程
Access的跨库查询

ACCESS:跨数据库查询的SQL语句

编程语言 网络编程
ACCESS:跨数据库查询的SQL语句

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

实现Access数据库的Web查询

编程语言 网络编程
实现Access数据库的Web查询

通过查询返回access数据库对象的名称

编程语言 网络编程
通过查询返回access数据库对象的名称

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

access 模糊查询

编程语言 网络编程
access 模糊查询

Access模糊查询

编程语言 网络编程
Access模糊查询

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

Access中以文字方式保存文件名的图片如何在报表中预览?

Access中以文字方式保存文件名的图片如何在报表中预览?

Win10正式版U盘怎么购买?

Win10正式版U盘怎么购买?
下拉加载更多内容 ↓