SQL注入-脱库

简介: 网站存在SQL注入时,可以对其进行脱库,即获取数据库表中的内容,比如用户的敏感信息注意 : MySQL5.0以后 才有information_schema这个默认数据库一库三表六字段

确认网站存在SQL注入时,可以对其进行脱库,即获取数据库表中的内容,比如用户的敏感信息


注意 : MySQL5.0以后 才有information_schema这个默认数据库


一库三表六字段

MySQL数据库中有一个默认数据库 information_schema


这个数据库中有三张特殊的表


schemata表 , 存储了所有数据库的名字

tables表 , 存储了所有表的名字

columns表 , 存储了所有字段的名字

这三张特殊的表中有六个敏感字段


schemata表的 schema_name字段 , 存储数据库名

tables表的 table_name字段 , 存储表名

tables表的 table_schema字段 , 存储表所在的数据库

columns表的 column_name字段 , 存储字段名

columns表的 table_name字段 , 存储字段所在的表

columns表的 table_schema字段 , 存储字段所在的数据库

脱库的步骤

具体的SQL需要根据注入类型进行动态变化

查询 information_schema数据库的 schemata表 的 schema_name字段 , 获取所有数据库

1. select schema_name 
2. from information_schema.schemata;

查询 information_schema数据库的 tables表的 table_name字段 , 获取所有表(指定数据库)

select table_name 
from information_schema.tables
where table_schema='security' limit 1,1

查询 information_schema数据库的 columns表的 column_name字段 , 获取所有字段(指定表)

select column_name 
from information_schema.columns
where table_schema='security' 
and table_name='users' limit 1,1

调整 limit 展示不同的分页 , 从而获取到不同的数据 ,

获取到所有表和字段以后 , 即可获取表中的数据

1. select username
2. from security.users limit 1,1;
相关文章
|
11天前
|
SQL Web App开发 安全
【less-1】基于SQLI的SQL字符型报错注入
【less-1】基于SQLI的SQL字符型报错注入
15 2
|
11天前
|
SQL 安全 PHP
基于PHPCMS的SQL注入(Havij)
基于PHPCMS的SQL注入(Havij)
15 1
|
24天前
|
SQL 关系型数据库 MySQL
怎么通过第三方库实现标准库`database/sql`的驱动注入?
在Go语言中,数据库驱动通过注入`database/sql`标准库实现,允许统一接口操作不同数据库。本文聚焦于`github.com/go-sql-driver/mysql`如何实现MySQL驱动。`database/sql`提供通用接口和驱动注册机制,全局变量管理驱动注册,`Register`函数负责添加驱动,而MySQL驱动在`init`函数中注册自身。通过这个机制,开发者能以一致的方式处理多种数据库。
|
24天前
|
SQL 关系型数据库 MySQL
mysql sql语句删除一个库下的所有表
mysql sql语句删除一个库下的所有表
21 1
|
11天前
【干货】sql-labs、请求方式、注入类型、拼接方式
【干货】sql-labs、请求方式、注入类型、拼接方式
10 0
|
2天前
|
SQL 安全 Java
java的SQL注入与XSS攻击
java的SQL注入与XSS攻击
7 2
|
4天前
|
SQL 安全 前端开发
SQL注入基础
SQL注入基础
10 2
|
10天前
|
SQL 监控 安全
代码审计-PHP原生开发篇&SQL注入&数据库监控&正则搜索&文件定位&静态分析
代码审计-PHP原生开发篇&SQL注入&数据库监控&正则搜索&文件定位&静态分析
|
11天前
|
SQL Web App开发 前端开发
【less-11】基于SQLI的POST字符型SQL注入
【less-11】基于SQLI的POST字符型SQL注入
21 2
|
11天前
|
SQL 开发框架 安全
【干货】如何判断 Sql 注入点
【干货】如何判断 Sql 注入点
18 1