一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

MySQL系統(tǒng)表的利用姿勢(淺探)

 怡紅公子0526 2021-12-02

MySQL數(shù)據(jù)庫文件讀寫

權(quán)限要求:

  • 具備讀寫權(quán)限并且目標文件為可讀內(nèi)容

  • 目標內(nèi)容具有完整路徑且目錄可訪問

  • 目標內(nèi)容是否具備文件讀寫操作權(quán)限

    查看是否有文件讀寫權(quán)限

    show variables like '%secure%';

secure_file_priv 絕對文件讀取的功能

null:不允許任何導入導出

./[url]:導入/導出操作只可以在./[url]路徑下進行

:空內(nèi)容;導入導出無限制

在my.ini文件中,修改secure_file_priv屬性值可以修改導入導出權(quán)限

確保具備文件導入導出權(quán)限后即可進行文件讀寫操作~~~

讀寫文件:

數(shù)據(jù)庫表讀取文件中的內(nèi)容并保存~

load_file:
load_file(<[./url/]file>);

load_file 在指定的目錄下創(chuàng)建文件

首先我們需要在/var/lib/mysql-files/創(chuàng)建一個文件user.txt

$ vi /var/lib/mysql-files/user.txt
user.txt:
	Hello,World!
create table file(
    id int not null auto_increment primary key,
    file_url text
)engine=innodb default charset=utf8; -- 創(chuàng)建表file

insert into file(file_url) values (load_file('/var/lib/mysql-files/user.txt'));
mysql> select * from file;
+----+---------------+
| id | file_url      |
+----+---------------+
|  1 | NULL          |
|  2 | Hello,World!  |
+----+---------------+
2 rows in set (0.00 sec)

文件中的數(shù)據(jù)內(nèi)容就這樣寫入了數(shù)據(jù)表中!

load data infile:
load data infile '/var/lib/mysql-files/name.txt' into table file(file_url);
mysql> mysql> select * from file;
+----+---------------+
| id | file_url      |
+----+---------------+
|  1 | NULL          |
|  2 | Hello,World!	 |
|  3 | Hello,World!  |
+----+---------------+
3 rows in set (0.00 sec)

注入利用:

我們可以通過前期的滲透手段和分析得知目標網(wǎng)站某處存在SQL注入漏洞;于是我們就可以利用SQL的文件讀取的特性來讀取目標系統(tǒng)中的某個文件的內(nèi)容

MySQL數(shù)據(jù)庫系統(tǒng)表

MySQL在剛剛初始化后,默認有三個系統(tǒng)默認庫:

mysql> show databases;
+--------------------+
| Database           |
+--------------------+
| information_schema |
| mysql              |
| performance_schema |
+--------------------+
4 rows in set (0.00 sec)

這些事MySQL數(shù)據(jù)庫自帶的三個基本的系統(tǒng)庫

information_schema:

  其中保存有MYSQL所維護的所有數(shù)據(jù)庫信息,包括庫名、表名、表列、權(quán)限……等信息

performance_schema:

  用于收集數(shù)據(jù)庫服務器的性能參數(shù)

mysql:s

  保留mysql的賬戶信息、權(quán)限、存儲過程、event、時區(qū)等配置信息

information_schema庫:

information_schema 庫通常保存由數(shù)據(jù)庫的元數(shù)據(jù):

數(shù)據(jù)庫名,表名,列的屬性、類型、訪問權(quán)限等等……

information_schema庫中有許多重要的系統(tǒng)表,可以為滲透過程中提供幫助!

SCHEMATA表:庫信息

提供了當前MySQL所有庫的信息,show databases;的結(jié)果就是據(jù)此而顯示~

tables表:表信息

information_schema.tables 表中提供了表的詳細信息

select <列名> from information_schema.tables;

table表中主要記錄了數(shù)據(jù)庫中所有表的元數(shù)據(jù),例如表名、類型、引擎……

在滲透過程中,如果我們掌握到這張表就可以掌握數(shù)據(jù)庫的大概的表

COLUMNS表:字段信息

information_schema.COLUMNS表中提供了表中字段信息

select COLUMN_NAME,DATA_TYPE,IS_NULLABLE,COLUMN_DEFAULT 
from information_schema.COLUMNS
where table_name = 'user';

查詢user表中的字段名信息

STATISTICS表:索引信息

information_statistics表中提供表的索引信息內(nèi)容

TRIGGERS表:觸發(fā)器信息
VIEWS表:視圖信息
USER_PRIVLEGES表:用戶權(quán)限表

信息源自于mysql.user授權(quán)表;里面保存著數(shù)據(jù)庫每個賬戶具備的權(quán)限信息

SCHEMA_PRIVLEGES表:方案(庫)權(quán)限表

信息源自于mysql.db授權(quán)表,保存著數(shù)據(jù)庫的權(quán)限的信息

TABLE_PRIVLEGES表:表權(quán)限表

信息源自于mysql.tables_prive授權(quán)表,保存所有表信息的權(quán)限

COLUMNS_PRIVLEGES表:列權(quán)限表

信息源自于mysql.columns_prives授權(quán)表,保存表列的權(quán)限信息

CHARCTER_SETS表:字符集表

提供mysql所有相關(guān)的字符集信息

使用系統(tǒng)表注入

*在SQL注入中union聯(lián)合注入是最為常見的

img

普遍的情況下,使用union語句實現(xiàn)聯(lián)合注入(回顯注入)……

' union <SQL語句>; #

現(xiàn)在簡單的舉例幾條SQL語句實現(xiàn)核心的條件查詢

MySQL注入查詢SQL:
查當前 庫名:
select 1 , database();
查庫 SQL語句:
select schema_nam from  information_schema.schemata;
查表 SQL語句:
select table_name from information_schema.tables where table_schema = "<databases_name>";
查列(字段) SQL語句:
select columns_name from information_schema.columns where table_name = "<tables_name>";

順帶一提~SQL盲注

上面說的SQL注入是基于頁面有“回顯”的注入(回顯注入

如果頁面沒有回顯,那么就需要進行“盲注入”

hash破解*

獲取管理員hash:

select user,password from mysql.user;

    本站是提供個人知識管理的網(wǎng)絡存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    丰满人妻熟妇乱又乱精品古代| 老富婆找帅哥按摩抠逼视频| 国产精品偷拍视频一区| 好吊视频有精品永久免费| 一区二区三区亚洲天堂| 国产欧美日韩精品成人专区| 熟女一区二区三区国产| 日韩性生活视频免费在线观看| 国产精品一级香蕉一区| 国产免费无遮挡精品视频| 邻居人妻人公侵犯人妻视频| 熟女乱一区二区三区四区| 国产又粗又爽又猛又黄的 | 日本东京热视频一区二区三区| 我要看日本黄色小视频| 欧美一区二区三区喷汁尤物| 亚洲av专区在线观看| 午夜久久精品福利视频| 丝袜美女诱惑在线观看| 亚洲午夜精品视频在线| 国产免费成人激情视频| 激情三级在线观看视频| 天海翼精品久久中文字幕| 日本亚洲欧美男人的天堂| 高清一区二区三区大伊香蕉| 欧美午夜一级艳片免费看| 国产99久久精品果冻传媒| 91亚洲国产—区=区a| 国产亚洲二区精品美女久久| 成人日韩视频中文字幕| 国产精品人妻熟女毛片av久久| 国产亚洲精品一二三区| 91精品视频全国免费| 国产成人精品国内自产拍| 成人欧美一区二区三区视频| 日韩女优视频国产一区| 久久本道综合色狠狠五月| 国产精品久久熟女吞精| 一区二区三区18禁看| 国产综合香蕉五月婷在线| 大香蕉久草网一区二区三区|