摘要: information_schema库简单说就是MySQL里的一个目录库,MySQL是一本书,information_schema库这个存储数据库元数据的库就是书的目录或者索引。 库>表>字段>数据; 注入前这些都不知道,需要经过以下步骤: 1:获取数据库名: show databases()当前的 阅读全文
posted @ 2019-05-21 20:12 aw4ker 阅读(1101) 评论(0) 推荐(0) 编辑
摘要: 在数据库中:数据库>表>列>数据。即数据库里有表,表中有列,列中有数据。 Database>Table>Column. 显示所有数据库:show databases; 然后再使用use进入有你想要的数据的数据库。 再往下继续查找表。显示这个数据库的所有表:show tables; 查看表的列和数据类 阅读全文
posted @ 2019-05-21 20:02 aw4ker 阅读(226) 评论(0) 推荐(0) 编辑
摘要: 1、通过floor报错,注入语句如下: and select 1 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a); 2、通过ExtractVa 阅读全文
posted @ 2019-05-21 17:48 aw4ker 阅读(1851) 评论(0) 推荐(0) 编辑