搜索
    Hi~登录注册
    查看: 68|回复: 0
    收起左侧

    MySQL另类方法获取元数据信息

    [复制链接]

    39

    主题

    0

    精华

    23 小时

    在线时间

    新手上路

    Rank: 1

    积分
    32
    发表于 2020-5-19 10:18:04 | 显示全部楼层 |阅读模式
    问:在进行MySQL注入时,我们通常是通过information_schema元数据来获取表名、字段名信息,从而读取相应数据。但是如果waf或其它过滤了information_schema关键字,那么还有什么方法可以读取元数据信息呢?

    答:从MySQL5.5开始,默认存储引擎称为InnoDB,但是在MySQL5.6及更高版本中,InnoDB创建了2个新表。 innodb_index_stats和innodb_table_stats。这两个表都包含所有新创建数据库名及表名。
    [SQL] 纯文本查看 复制代码
    select * from mysql.innodb_table_stats;

    微信截图_20200519101151.png
    [SQL] 纯文本查看 复制代码
    select * from mysql.innodb_index_stats;

    微信截图_20200519101258.png
    [SQL] 纯文本查看 复制代码
    select table_name from mysql.innodb_table_stats where database_name=schema();

    QQ截图20200519101503.png
    performance_schema方法:
    购买主题 本主题需向作者支付 1 网币 才能浏览
    回复

    使用道具 举报

    游客
    回复
    您需要登录后才可以回帖 登录 | 获取账号

    快速回复 返回顶部 返回列表