目录
- Brute Force类
1.1 选项 --common-tables
1.2选项--common-columns- UDF Injection类
1、Brute Force类
- 安全配置得当的情况下, 当前用户没有权限读取information_schema;
- MySQL<5.0,没有information_schema库;
- MySQL≥5.0,但无权读取information_schema库;
- 微软的access数据库,默认无权读取MSysObjects库。
1.1、选项 --common-tables
- 破解表名
1.2、选项--common-columns
- 破解列名
- access系统表没有列信息
2、UDF Injection类
- 选项--udf-injection,--shared-lib
- 编译共享库,并将创建好的上传至数据库服务器中,以此生成UDF实现高级注入
- linux系统编译的文件为:shared object即os库文件
- windows系统编译的文件为:DLL