标签:配置文件 流程 确认 信息 获取 MySQL 数据库 注入
目录写个MySQL注入流程的大纲,类似一份全局地图,能指导下一步工作。MySQL注入流程分为四步:
- 确认注入点
- 信息收集
- 数据获取
- 提权
确认注入点
参考:https://www.cnblogs.com/mysticbinary/p/14401295.html
信息收集
- 确认数据库类型
- 这一步主要在确认注入点的时候就已完成,不然也不能确认注入点的存在
- 主要是通过各个数据库之间的语法差异来确认
- 查看数据库版本
- select version();
- 查看数据库全部用户
- SELECT USER();
- 查看数据库当前操作用户
- SELECT CURRENT_USER();
- 查看数据库用户权限
- SELECT * FROM mysql.user;
- 参考:https://www.cnblogs.com/kerrycode/p/7423850.html
数据获取
- 获取库信息
- 获取表信息
- 获取列信息
- 获取数据
提权
- 执行命令
- 执行SQL语句
- 执行系统命令
- 读文件
- 读系统信息、配置文件
- 读中间件、服务配置文件
- 读数据库配置文件
- 写文件
- 写SHELL文件到网站目录
标签:配置文件,流程,确认,信息,获取,MySQL,数据库,注入 来源: https://www.cnblogs.com/mysticbinary/p/14402318.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。