Dopo aver trovato una vulnerabilità di SQL injection ho bisogno di fornire più informazioni possibili sul DB. Minimo Devo fornire un elenco di utenti e password.
Ho identificato che è un MySQL ma controllando information_schema.schemata
noto che ci sono solo due database: information_schema
e abc
(quello creato per il problema).
mysql
manca, quindi da dove posso ottenere l'elenco di utenti e password? Poiché mysql.user
non è disponibile.