sql註入學習筆記2
Mysql除了自創建的數據庫還有一個自帶的information_schema數據庫。
它提供了訪問元數據的方式,元數據就是對數據的描述。
其中保存著關於MySQL服務器所維護的所有其他數據庫的信息。如數據庫名,數據庫的表,表欄的數據類型與訪問權限等
information_schema數據庫表說明:
schemata表:提供了當前mysql實例中所有數據庫的信息。是show databases的結果取之此表。
tables表:提供了關於數據庫中的表的信息(包括視圖)。詳細表述了某個表屬於哪個schema,表類型,表引擎,創建時間等信息。是show tables from schemaname
columns表:提供了表中的列信息。詳細表述了某張表的所有列以及每個列的信息。是show columns from schemaname.tablename的結果取之此表。
statistics表:提供了關於表索引的信息。是show index from schemaname.tablename的結果取之此表。
user_privileges(用戶權限)表:給出了關於全程權限的信息。該信息源自mysql.user授權表。是非標準表。
schema_privileges(方案權限)表:給出了關於方案(數據庫)權限的信息。該信息來自mysql.db授權表。是非標準表。
TABLE_PRIVILEGES(表權限)表:給出了關於表權限的信息。該信息源自
COLUMN_PRIVILEGES(列權限)表:給出了關於列權限的信息。該信息源自mysql.columns_priv授權表。是非標準表。
CHARACTER_SETS(字符集)表:提供了mysql實例可用字符集的信息。是SHOW CHARACTER SET結果集取之此表。
COLLATIONS表:提供了關於各字符集的對照信息。
COLLATION_CHARACTER_SET_APPLICABILITY表:指明了可用於校對的字符集。這些列等效於SHOW COLLATION的前兩個顯示字段。
TABLE_CONSTRAINTS表:描述了存在約束的表。以及表的約束類型。
KEY_COLUMN_USAGE表:描述了具有約束的鍵列。
ROUTINES表:提供了關於存儲子程序(存儲程序和函數)的信息。此時,ROUTINES表不包含自定義函數(UDF)。名為“mysql.proc name”的列指明了對應於INFORMATION_SCHEMA.ROUTINES表的mysql.proc表列。
VIEWS表:給出了關於數據庫中的視圖的信息。需要有show views權限,否則無法查看視圖信息。
TRIGGERS表:提供了關於觸發程序的信息。必須有super權限才能查看該表
這裏有個博客列出了很多的mysql函數,有不懂的都可以在這裏查
https://www.cnblogs.com/kissdodog/p/4168721.html
一個看雪給出的實例,可以試試
https://bbs.pediy.com/thread-219096.htm
LEFT(s,n) |
返回字符串s的前n個字符 SELECT LEFT(‘abcde‘,2) -- ab |
sql查詢中的正則匹配regexp
REGEXP後所跟的東西作為正則表達式處理。
http://127.0.0.1/sqllib/Less-5/?id=1‘ and 1=(select 1 from information_schema.columns where table_name=‘users‘ and column_name regexp ‘^username‘ limit 0,1)--+
這條語句將檢測users表中是否存在username列
ord()返回字符的ascii碼
Mid()同subtr,MID(s,n,len)
IFNULL(v1,v2)函數
如果v1的值不為NULL,則返回v1,否則返回v2。
轉換數據類型
- CAST(x AS type)
- CONVERT(x,type)
這兩個函數只對BINARY、CHAR、DATE、DATETIME、TIME、SIGNED INTEGER、UNSIGNED INTEGER。
http://127.0.0.1/sqlilabs/less-5/?id=1‘ and ord(mid((select ifnull(cast(username as char),0x20)from security.users order by id limit 0,1),1,1))=68--+
獲取username中的第一行的第一個字符的ascii,與68進行比較,即為D
Group by語句
GROUP BY 語句用於結合合計函數,根據一個或多個列對結果集進行分組http://www.w3school.com.cn/sql/sql_groupby.asp
FLOOR(x) |
返回小於或等於x的最大整數 SELECT FLOOR(1.5) -- 返回1 |
返回一個介於 0 到 1(不包括 0 和 1)之間的偽隨機 float 值。
RAND ( [ seed ] )
seed
提供種子值的整數表達式(tinyint、smallint 或 int)。如果未指定 seed,則 SQL Server 數據庫引擎隨機分配種子值。對於指定的種子值,返回的結果始終相同。
返回類型
float
SQL SELECT DISTINCT 語句
在表中,可能會包含重復值。這並不成問題,不過,有時您也許希望僅僅列出不同(distinct)的值。
關鍵詞 DISTINCT 用於返回唯一不同的值。
sql註入學習筆記2