ICode9

精准搜索请尝试: 精确搜索
首页 > 数据库> 文章详细

SQL注入中information_schema的作用

2021-10-28 15:31:24  阅读:137  来源: 互联网

标签:information 查看 tables 数据库 SQL schema


1.在phpmyadmin中,在左侧点击information_schema数据库。

 

 

也可以执行如下SQL语句来查看该库中的所有表:  show tables

 

 

 

 数据库的数据

 

 查看数据库的数据保存目录,可以执行select @@datadir

 

 

 在数据库中执行show databases;的时候,可以看到存在5个数据库

 

 

 

 选择MySQL控制台, 进入information_schema 数据库

 

 

 SCHEMA_NAME字段保存了所有的数据库名。

看下tables的表结构,执行desc tables

 

 避免记录太多查看不方便,执行select count(*) from tables

 

 查询任意一条记录查看,我这里选择最后一条记录,SQL语句为:select * from tables limit 141,1\G

 

 查看sqli数据库中的表

 

 

 通过information_schema数据库来查询sqli数据库中所有的表

 

 COLUMNS它保存了整个数据中,所有的列名

查看该表结构

 

 确定该表有多少条记录

 

 

 通过information_schema数据库的columns表查询sqli数据库中user表中所有的字段

 

 

 分析与思考

为什么网上的SQL注入语句中,数据库名都是用的字符的16进制值? 为了绕过引号等,所以使用将库名表名转换为16进制,这样可以注入绕过   实验答题

 

 

 

标签:information,查看,tables,数据库,SQL,schema
来源: https://www.cnblogs.com/123zyj/p/15475886.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有