为了教育目的,我可以在我的虚拟环境中针对一个特别的web应用程序尝试一些SQL-注入。在其中一个示例中,我获得了表column_privileges ()为空,我检索表,但是fiels是空的。这个表是空的还是我没有看到它的特权?是否有什么测试来确认我没有特权看这个表?如果它真的是空的,这是否意味着一些重要的考虑?
发布于 2017-08-08 22:10:04
不可能查看有关您没有权限的数据库对象的信息。空的information_schema表表示用于连接到服务器的用户的权限问题。
https://security.stackexchange.com/questions/167087
复制相似问题