本帖最后由 chrales 于 2018-9-10 00:08 编辑
环境:php+mysql+windows+不晓得什么鬼中间件猜测是apache很典型的mysql注入我这里用到显错注入 直接上and判断 结果发现被拦截 这一步很容易突破
查看一下当前数据库的用户
concat()函数被拦截 没事 咱轻松绕过
并不是root 别跟我bb用户名不是root 权限是root 我看过了 谢谢!
mysql大于等于5.0版本 利用自带库直接爆表 爆列
最后一步 很重要 需要大喊一声 :德玛西亚!
Duang Duang Duang 它就出来了
|