mysql自带数据库信息介绍以及它们在渗透测试中的初步利用

mysql自带information_schema数据库,mysql数据库,performance_schema数据库,有一些版本会有用于测试的test数据库。
在这里插入图片描述

information_schema数据库

information_schema提供了访问数据库元数据的方式。(元数据是关于数据的数据。例如数据库,数据表,字段的对应关系,列的数据类型,访问权限等)

mysql> show tables from information_schema;

在这里插入图片描述

SCHEMATA表:提供了当前mysql实例中所有数据库的信息。是show databases的结果取之此表。
TABLES表:提供了关于数据库中的表的信息(包括视图)。详细表述了某个表属于哪个schema,表类型,表引擎,创建时间等信息。是show tables from schema_name的结果取之此表。
STATISTICS表:提供了关于表索引的信息。是show index from schemaname.tablename的结果取之此表。
USER_PRIVILEGES(用户权限)表:给出了关于全程权限的信息。该信息源自mysql.user授权表。是非标准表。
SCHEMA_PRIVILEGES(方案权限)表:给出了关于方案(数据库)权限的信息。该信息来自mysql.db授权表。是非标准表。
TABLE_PRIVILEGES(表权限)表:给出了关于表权限的信息。该信息源自mysql.tables_priv授权表。是非标准表。
COLUMN_PRIVILEGES(列权限)表:给出了关于列权限的信息。该信息源自mysql.columns_priv授权表。是非标准表。
CHARACTER_SETS(字符集)表:提供了mysql实例可用字符集的信息。是SHOW CHARACTER SET结果集取之此表。
COLLATIONS表:提供了关于各字符集的对照信息。
COLLATION_CHARACTER_SET_APPLICABILITY表:指明了可用于校对的字符集。这些列等效于SHOW COLLATION的前两个显示字段。
TABLE_CONSTRAINTS表:描述了存在约束的表。以及表的约束类型。
KEY_COLUMN_USAGE表:描述了具有约束的键列。
ROUTINES表:提供了关于存储子程序(存储程序和函数)的信息。此时,ROUTINES表不包含自定义函数(UDF)。名为“mysql.proc name”的列指明了对应于INFORMATION_SCHEMA.ROUTINES表的mysql.proc表列。
VIEWS表:给出了关于数据库中的视图的信息。需要有show views权限,否则无法查看视图信息。
TRIGGERS表:提供了关于触发程序的信息。必须有super权限才能查看该表

通过这个information_schema数据库可以查询数据储存信息(如果用户权限),用select语法查询简单实现:
1.所有数据库:

mysql>Select schema_name from information_schema.schemata;

在这里插入图片描述
2.traccar数据库包含的数据表:

mysql> select table_name from information_schema.tables where table_schema like "traccar";
或者:
mysql> select table_name from information_schema.columns where table_schema like "traccar" group by table_name;

在这里插入图片描述
3.tc_users数据表的字段:

mysql> select column_name from information_schema.columns where table_name like "tc_users";

在这里插入图片描述
4.查询tc_users数据信息:

如果没有限制那就可以不要第3步,简单粗暴:
mysql> select * from traccar.tc_users;
利用第3步查询到的字段名(这样可以绕过一些输出限制):
mysql> select id,name,email from traccar.tc_users;

在这里插入图片描述

mysql数据库

这个是mysql的核心数据库,类似于sql server中的master表,主要负责存储数据库的用户、权限设置、关键字等mysql自己需要使用的控制和管理信息。不可以删除,如果对mysql不是很了解,也不要轻易修改这个数据库里面的表信息。
在这里插入图片描述简单看一下user数据表(一种习惯,对包含着账户信息的数据比较敏感)储存哪些数据:
在这里插入图片描述通过字段名可以知道该数据表储存关于数据库用户的信息,包括主机,用户名,密码(经password()函数加密后的),各种权限等

performance_schema数据库

mysql 5.5 版本 新增了一个性能优化的引擎: PERFORMANCE_SCHEMA这个功能默认是关闭的:
需要设置参数: performance_schema 才可以启动该功能,这个参数是静态参数,只能写在my.ini 中 不能动态修改。

在这里插入图片描述这里的数据表分为几类:
1) setup table : 设置表,配置监控选项。
2) current events table : 记录当前那些thread 正在发生什么事情。
3) history table 发生的各种事件的历史记录表
4) summary table 对各种事件的统计表
5) 杂项表,乱七八糟表。
setup_consumers 描述各种事件
setup_instruments 描述这个数据库下的表名以及是否开启监控。
setup_timers 描述监控选项已经采样频率的时间间隔

简单看一下hosts数据表,users数据表,accounts数据表:
hosts数据表记录主机在线数和历史总数:
users数据表记录数据库用户在线数和历史总数:
Accounts数据表记录的信息是hosts和users数据表的集合:
在这里插入图片描述
performance_schema数据库在监控数据库的运行情况和被渗透攻击时的追踪溯源都会有一席之地。

发布了13 篇原创文章 · 获赞 8 · 访问量 978

猜你喜欢

转载自blog.csdn.net/qq_40334963/article/details/104276553