灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2238回复:0

另类攻击解析-mysql注入到整个数据库服务器崩溃

楼主#
更多 发布于:2012-09-17 14:51
理论基础
mysql存在注入,并且注入的sleep语句如果传入一个足够大的参数,比如:sleep(9999999999).如果数据库用的是myisam引擎,且注入点是某个会锁表的语句(insert,replace,update,delete),那么整个数据表的访问都会被阻塞。使用该表的所有应用的读库请求都会被阻塞(出自国际大黑客炊少).


寻找注入
正好手上有个一直拿不下的dz站点,就拿你做demo了,查询同服站点,google

查看源代码打印帮助1 Site:av.com inurl:*.php?

不久找到一个注入点 上sqlmap.

图片:20120915113835435.png




报错注入 –sql-shell 进去sqlmap sql操作


压力测试
执行延时代码.

查看源代码打印帮助1 select benchmark(99999999999,0x70726f62616e646f70726f62616e646f70726f62616e646f)

图片:20120915113838332.png

 \


Nice job www.av.com 已然打不开鸟 但是同服几个mysql站点木有影响,多个几个注入点,同时来..

图片:20120915113735598.png


图片:20120915113735368.png



mysql 服务器貌似挂了 同服的mysql驱动的站都死了 来几张高清无码图

图片:20120915113735315.jpg


Dedecms www.atcpu.com

图片:20120915113735210.png


再来看悲剧的discuz

图片:20120915113735241.png


喜欢0 评分0
游客

返回顶部