mysql数据库安全管理

image.png

禁止mysql以管理员账号权限运行

image.png

设置root用户口令并修改登录名,不存在空密码。

image.png
image.png
image.pngimage.png
image.png
image.png
image.pngimage.png

mysql常用基本命令

image.png
image.png
image.png

image.png image.png
image.png
image.pngimage.png

sql查询及手注执行

image.png

image.png
image.png

基本sql

image.png

Order by

image.png
image.png

联合查询

image.png

sql查询获取数据库信息

select database();
返回当前数据库的名称
select version()
当前数据库的版本
select user()
当前数据库的用户
select @@version_compile_os;
数据库的系统

联合查询猜字段

image.png
image.png

order by 注入

image.png

order by嵌入条件语句

image.png
image.png
如果第一个字符为null则按name或age排序。
image.png
image.pngimage.png

基于时间的盲注

image.png

image.png

相同的时候才会返回一。正则。

数据猜解

image.png
substring对字符串处理的函数。

猜解当前数据库的表名

image.png