【发布时间】:2020-07-05 05:06:36
【问题描述】:
我正在通过执行基于时间的 SQL 注入攻击(在实验室环境中)来收集有关数据库的信息。我发现了当前数据库用户和当前数据库名称。但是现在我不知道如何获取当前数据库中第一个、第二个、第三个 [,...] 表的名称。有什么办法可以帮助解决问题吗?
我正在使用 PostgreSQL,但如果您知道其他 DBMS 的任何方法,请告诉我,我非常感激!
【问题讨论】:
标签: sql security sql-injection websecurity