17、渗透测试笔记_SQL注入(2)_20191108

1、Mysql简单的操作命令

  • 创建数据库
create database database-name;
  • 删除数据库
drop database dbname;
  • 创建新表
create table mystable(name varchar(20),sex char(1));
  • 查看数据库
show database;

2、Mysql函数

函数 功能
system_user() 系统用户名
user() 用户名
current_user() 当前用户名
session_user() 连接数据库的用户名
database() 数据库名
version() MYSQL数据库版本
load_file() 转成16进制或者10进制MYSQL读取本地文件的函数
@@datadir 读取数据库路径
@@basedir MYSQL安装路径
@@version_compile_os 操作系统

3、Mysql数据库连接

3.1、文件名称

  • config.php
    Db_config.php
    include/common.inc.php等
    

3.2、数据库连接文件内容简介

  • <?php
    $host='localhost';	//数据库地址
    $database='sui';	//数据库名称
    $user='root';		//数据库账户
    $pass='';			//数据库密码
    $webml='/0/'		//安装文件夹
    ?>
    

3.3、获取网站根路径

  • 报错显示

  • 谷歌黑客

    site:目标网站 warning

  • 遗留文件 phpinfo info test php

  • 漏洞爆路径

  • 读取配置文件

发布了38 篇原创文章 · 获赞 135 · 访问量 2795

猜你喜欢

转载自blog.csdn.net/weixin_44023693/article/details/102970426
今日推荐