判断数据库类型
Posted my-mind
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了判断数据库类型相关的知识,希望对你有一定的参考价值。
基本注入方式了解
Boolean-based blind SQL injection(布尔型注入)
Error-based SQL injection(报错型注入)
UNION query SQL injection(联合注入)
Stacked queries SQL injection(堆叠注入,可多语句执行)
Time-based blind SQL injection(基于时间延迟注入)
SQL 盲注
·基于布尔SQL盲注
·基于时间的SQL盲注
·基于报错的SQL 盲注
基于如何处理输入的SQL 查询(数据类型)
·基于字符串
·数字或整数为基础的
基于程度和顺序的注入(哪里发生了影响)
★一阶注射
★二阶注射
基于注入点的位置上的
通过用户输入的表单域的注射。
通过cookie注射。
通过服务器变量注射。(基于头部信息的注射)
0x02、常用数据库
常见的数据库Oracle、mysql、SQL Server、Access、MSsql、mongodb等
关系型数据库通过外键关联来建立表与表之间的关系,非关系型数据库通常指数据以对象的形式存储在数据库中,而对象之间的关系通过每个对象自身的属性来决定.
关系型数据库:由二维表及其之间的联系组成的一个数据组织。如:Oracle、DB2、MySql
非关系型数据库:非关系型数据库产品是传统关系型数据库的功能阉割版本,通过减少用不到或很少用的功能,来大幅度提高产品性能。如:NoSql、Cloudant
0x03、判断sql注入数据库类型方法
1.是否可以使用特定的函数来判断,该数据库特有的
2.是否可以使用辅助的符号来判断,如注释符号、多语句查询符等等
3.是否可以编码查询
4.是否显可以利用错信息
5.是否存在数据库某些特性辅助判断
0x04、基于特定函数的判断
len和length
在mssql和mysql以及db2内,返回长度值是调用len()函数;在oracle和INFORMIX则是通过length()来返回长度值。
当你使用and len(‘a‘)=1的时候,返回正常页面时,可以推断当前的数据库类型可能是mssql,或mysql,或是db2。反之则可能会是oracle和informix。
@@version和version()
在mysql内,可以用@@version或是version()来返回当前的版本信息。但无法判断是mysql还是mssql时,可以用version()函数来构造判断。
version()>1 返回与@@version>1 相同页面时,则可能是mysql。如果出现提示version()错误时,则可能是mssql。
substring和substr
在mssql中可以调用substring。oracle则只可调用substr
0x05、基于辅助的符号判断
“/*”是MySQL中的注释符,返回错误说明该注入点不是MySQL,继续提交如下查询字符:
“--”是Oracle和MSSQL支持的注释符,如果返回正常,则说明为这两种数据库类型之一。继续提交如下查询字符:
“;”是子句查询标识符,Oracle不支持多行查询,因此如果返回错误,则说明很可能是Oracle数据库。
在注入点后加(必须为注入点);--(一个分号,两个横线),例如:http://xxxx/article/as.asp?id=1;--。 如果返回正常的话,说明数据库是MSSQL。在MSSQL数据库中;和--都是存在的,;用来分离两个语句,而--就是注释符,它后面语句都不执行。如果返回错误,基本可以肯定是ACCESS数据库了。
and exists (select count() from sysobjects)
and exists (select count() from msysobjects)
如果第一条返回正常,就是MSSQL数据库,如果两条都不正常,那就是ACCESS数据库了。
第一句意思是查询sysobjects表里记录数大于,返回正常的,说明大于0且存在sysobjects这个表,因为这个表只有MSSQL数据库才有,所以可以判断为MSSQL数据库。返回错误则表示不是。
第二句提交是不会返回正常页面的,就算是ACCESS数据库也不会返回正常。因为默认情况下我们没有权限查询这个表里的数据。WEB会提示我们“记录无法读取;‘msysobjects‘没有读取权限”,如果返回的是这个错误信息的话,那就证明是ACCESS数据库了
以上参数都是int的时候,如果是字符型的话首先在参数后面加上单引号,然后再在查询语句后加上;--
0x05、基于显示错误信息判断
在注入点后直接加上单引号,根据服务器的报错信息来判断数据库。错误提示Microsoft JET Database Engine 错误 ‘80040e14‘,说明是通过JET引擎连接数据库,则表明数据库为ACCESS数据库,如果是ODBC的话则说明是MSSQL数据库。
以上是关于判断数据库类型的主要内容,如果未能解决你的问题,请参考以下文章