sql 基础学习(一)
练手:sql-labs
主c :sqlmap
burpsuite辅助
union select 1,2,group_concat(schema_name) from information_schema.schemata //查询数据库名或者用database()
SCHEMATA
――>储数据库名的,
|——>关键字段:SCHEMA_NAME
,表示数据库名称
| TABLES
――>存储表名的
|——>关键字段:TABLE_SCHEMA
表示表所属的数据库名称;
TABLE_NAME
表示表的名称
| COLUMNS
――>存储字段名的
|——>关键字段:TABLE_SCHEMA
表示表所属的数据库名称;
TABLE_NAM
E表示所属的表的名称
COLUMN_NAME
表示字段名
可以看到,我们只要通过注射点构造查询语句遍相关字段,就可以得到我们想要的信息了。
爆所有数据名
select group_concat(SCHEMA_NAME) from information_schema.schemata
得到当前库的所有表
select group_concat(table_name) from information_schema.tables where table_schema=xxxxxxx.....