目录
一、基础知识
我们在注入的过程中很多时候利用的就是information_schema这个库获取 table_schema table_name, column_name这些数据库内的信息,而在市面上很多厂商的waf会对其进行过滤和黑名单,而我们在不使用information_schema库,那只能去看看mysql中其他与生俱来的库,这个时候sys库就尤为显眼
二、平替information_schema库
在 Mysql 5.7 版本中新增了 sys.schema ,基础数据 来自于 performance_schema和information_sche两个库中,其本身并不存储数据。

所以 就有了几个可以代替 information_schema 注入的作用
sys.x$schema_table_statistics_with_buffer
sys.x$schema_table_statistics
sys.x$ps_schema_table_statistics_io
查库名:

最低0.47元/天 解锁文章
26万+

被折叠的 条评论
为什么被折叠?



