目录
0×01 前提
以下情况适用于 Mysql < 5版本,或者在 Mysql >= 5 的版本[存在information_schema库],且已获取到库名和表名
① 当只能获取到表名,获取不到列名或者只能获取到无有效内容的列名情况【例如 id】
② 当希望通过information_schema库中的表去获取其他表的结构,即表名、列名等,但是这个库被WAF过滤掉的情况
其实个人感觉这个方法还是对 5 版本以下的实用性比较强一些,因为对我来说,一般遇到waf就放弃了(菜的真实23333)
0×02 解决
2.1 正常的查询:
以下是正常查询 test 库中的 user 表内容
select * from user;
2.2 UNION查询:
select 1,2,3,4 union select * from user;