当前位置: 首页 > news >正文

Mysql自带三个核心数据库+SQL注入

MySQL 三大默认系统数据库详解

MySQL 安装完成后,会自带三个核心系统库,负责数据库权限、元数据管理、性能监控,禁止随意删除、修改,否则会导致数据库异常崩溃。

1. mysql

MySQL 权限核心库,存储所有数据库账号、用户密码、账号权限信息。负责用户登录验证、账号权限分配、远程访问控制,是 MySQL 最重要的系统数据库。

2. information_schema

数据库元数据字典库,虚拟视图库,不存储真实数据。可以查询自己所拥有的所有库、表、字段、索引、字符集等结构信息,日常查表结构、库信息都通过该库查询。

框出来的都是就是数据库名

3. performance_schema

MySQL 性能监控数据库。记录 SQL 执行状态、慢查询、连接线程、锁等待、资源消耗,多用于数据库性能优化、故障排查。


总结:

  • mysql:管用户账号与权限

  • information_schema:管库表结构元数据

  • performance_schema:管运行性能与状态

下面来案例实战:

目标:数据库核心信息

我们测试一下是否有回显

我们可以看到,输入的条件也被放进来要查询的内容里面,所以我们给要查询的内容做一个隔离

做完隔离后发现后面多了一个单引号导致语法错误,所以我们用注释符给它注释掉

我们开始测试

当order by 为5的时候页面错误,为4的时候页面回显正常,所以我们可以知道当前页面在数据库中所属的那个表,有4个四段,因为order by + 数字 可以试出有几个字段,

下面用union方法查看注入点

发现连接查询的四个字段都可以成为注入点,小小的测试一下,看看数据库名和版本号

可以看到数据库名为game,版本号为5.5.53

接下来我们利用这些注入点在information_schema数据库里查询具体信息

select group_concat(table_name) from information_schema.tables where table_schema='这里写里的数据库名'

我们可以看到已经拿过game数据库下的两个表名了,发现有一个user,我们果断看这个

已经拿到这个表中的具体字段了,我们直接看username和password

呐,这就已经拿到这个网站数据库的核心信息了。

http://www.jsqmd.com/news/670319/

相关文章:

  • 千问3.5-2B操作系统概念辅导:进程、线程与死锁问题排查
  • Blender + AI 如何结合使用?
  • zmq源码分析之mailbox_t
  • 深聊推荐天然气检测机构,费用和服务质量如何权衡 - 工业品牌热点
  • G-Helper:轻量级华硕笔记本性能管理解决方案
  • 一起读《大模型驱动的具身智能:架构、设计与实现》- 注意力机制Attension Mechanism
  • 如何高效解密QQ音乐加密格式:qmcdump完整实战指南
  • VSCode ClaudeCode国内大模型配置教程
  • 2026年口碑爆棚!探秘这家备受赞誉的Mardi正牌企业究竟好在哪?
  • 【2026年最新600套毕设项目分享】微信小程序的音乐播放器系统(30115)
  • golang如何使用SQLx原生SQL查询_golang SQLx原生SQL查询使用方法
  • 音乐数字枷锁的优雅解构:qmcdump如何重塑音频格式的自由边界
  • L1-058改变句子
  • GLM-4.1V-9B-Base部署教程:双GPU自动分层加载与nvidia-smi监控
  • 游戏跨平台输入处理手柄触摸与键盘
  • WarcraftHelper完整指南:让魔兽争霸III在现代电脑上流畅运行的终极解决方案
  • MySQL索引优化:Java应用中的索引失效场景分析
  • 11408考研上岸经验分享贴(双非二战上岸末9)
  • 2026年Turnitin AI率爆表:手把手教你3分钟高效急救指南 - 降AI实验室
  • 解放双手的终极指南:如何用MAA自动化助手轻松管理《明日方舟》日常任务
  • Elsevier Tracker:一个Chrome插件如何改变你追踪论文审稿的方式
  • 通义千问1.8B模型实测:消费级GPU上的流畅对话体验
  • 0420晨间日记
  • 造相-Z-Image-Turbo开发环境配置:从零开始搭建Python与PyTorch深度学习环境
  • 2026年适合空间受限工况的刚性轨道起重机推荐,好用的品牌有哪些 - mypinpai
  • SpringBoot项目里,如何优雅地集成ip2region实现离线IP定位(附完整工具类)
  • Qwen3-14B-Int4-AWQ数据库课程设计助手:从ER图到SQL优化
  • Pixel Language Portal保姆级教程:从零开始构建支持WebSocket实时翻译的前端界面
  • Claude Code 配置教程
  • 3步高效解锁智慧树自动化学习:技术原理解析与实战指南