0%

渗透测试-SQL注入

[TOC]

知识点

MySQL > 5.0
数据库:information_schema
表:schemata, tables, columns

  • schemata: 存储该用户创建的所有数据库的库名,库名字段schema_name
  • tables: 存储该用户创建的所有数据库的库名和表名,table_schema,table_name
  • columns: 存储该用户创建的所有数据库的库名、表名、字段名. table_schema,table_name,column_name
  • 注释符: #, 空格/**/
  • 内联注释: /*! code */
    比如:id=15/*! union*//*! select*/1,2,3
  • 浏览器中输入%23--+才能变为数据库中的#
  • order by 1-99: 查询该数据表的字段数量

阅读列表