ICode9

精准搜索请尝试: 精确搜索
首页 > 数据库> 文章详细

SQL注入中information_schema的作用

2021-10-30 19:01:56  阅读:215  来源: 互联网

标签:语句 information 数据库 sqli SQL select schema


实验目的

通过本次实验,掌握SQL注入中,通过information_schema这个数据库爆库名、表名以及字段名的原理。

实验内容与步骤

1.在phpmyadmin中,在左侧点击information_schema数据库。

 

2.展开后如下图,显示了该数据库中的所有表,由于表数量太多,只截了一部分,可以拉动右边的滚动条查看所有表。

 

      

 

 也可以执行如下SQL语句来查看该库中的所有表:

      show tables;

3.想要查看数据库的数据保存目录,可以执行select @@datadir,如下图:

每一个目录对应数据库中的一个数据库,在数据库中执行show databases;的时候,可以看到存在5个数据库,正是少了information_schema这个数据库。

 

4.为了更好地说明这些表的作用,我们进入mysql终端。

 

      点击右下角的wampserver图标,如果没有该图标,可以双击桌面的WampServer运行。

5.   然后在弹出来的列表中点击MySQL,再选择MySQL控制台。

6.会弹出一个命令行窗口,这就是mysql客户端,此时要求输入密码,由于root的密码为空,直接回车即可。

7.   进入information_schema 数据库,命令为:use information_schema; 。一定要注意后面记得加分号,分号表示一个语句结束,如果没有检测到你输入分号,它会认为你一个语句还没结束,直到碰到分号后,才开始执行语句。

8.  首先执行show databases;查看所有的数据库,然后再执行select schema_name from schemata;。

 

9.   desc 可以用来看表结构。看下tables的表结构,执行desc tables;,结果如下图:

10.我们可以查询一条记录看看,在查询前,先看看有多少条记录,避免记录太多查看不方便,执行select count(*) from tables; 

11.查询任意一条记录查看,我这里选择最后一条记录,SQL语句为:select * from tables limit 141,1\G由于在客户端中,默认查询结果显示不友好,所以,可以把语句后面的分号改成\G,他会让一条记录显示一行,看起来不那么乱。\G只支持在客户端中用,在其他连接数据库的软件中,使用\G会报错。

12.查看sqli数据库中的表,SQL语句为:show tables from sqli;可以看到确实存在user表。

13.

我们想要通过information_schema数据库来查询sqli数据库中所有的表,那么就可以使用如下SQL语句:

      select TABLE_NAME from information_schema.TABLES where TABLE_SCHEMA = 'sqli';

如果当前库为information_schema,则可以省略不写,否则跨库查询的时候,需要带上库名。

14.首先确定该表有多少条记录,执行select count(*) from columns;,得知一共有1662条记录,

15. 我们获取最后一条记录,执行select * from columns limit 1661,1\G

16.

们要通过information_schema数据库的columns表查询sqli数据库中user表中所有的字段,可以执行如下SQL语句:

 

      select column_name from information_schema.columns where TABLE_SCHEMA='sqli' and TABLE_NAME='user';

 

      

 

      查询结果与show columns from sqli.user; 一致。

 

      知道了库名、表名、字段,如果有回显且支持联合查询,就可以直接通过在注入点后面注入一个联合查询语句,即可直接获取数据,如果不能回显,则可能需要通过盲注获取数据,可以参考MySQL盲注实验。

答题

 

 实验截图

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

标签:语句,information,数据库,sqli,SQL,select,schema
来源: https://www.cnblogs.com/picric/p/15486878.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有