MySQL在不知道列名情况下的注入详解

时间:2024-01-06 05:55:26
【文件属性】:

文件名称:MySQL在不知道列名情况下的注入详解

文件大小:85KB

文件格式:PDF

更新时间:2024-01-06 05:55:26

mysql mysql函数 mysql数据库

前言 最近感觉脑子空空,全在为了刷洞去挖洞,还是回归技术的本身让自己舒服些。好了,下面话不多说了,来一起看看详细的介绍吧 前提 以下情况适用于 MySQL < 5>= 5 的版本[存在information_schema库],且已获取到库名和表名 ① 当只能获取到表名,获取不到列名或者只能获取到无有效内容的列名情况【例如 id】 ② 当希望通过information_schema库中的表去获取其他表的结构,即表名、列名等,但是这个库被WAF过滤掉的情况 其实个人感觉这个方法还是对 5 版本以下的实用性比较强一些,因为对我来说,一般遇到waf就放弃了(菜的真实2333


网友评论