Dopo aver trovato una vulnerabilità di SQL injection ho bisogno di fornire più informazioni possibili sul DB. Minimo Devo fornire un elenco di utenti e password.
Ho identificato che è un MySQL ma controllando information_schema.schemata noto che ci sono solo due database: information_schema e abc (quello creato per il problema).
mysql manca, quindi da dove posso ottenere l'elenco di utenti e password? Poiché mysql.user non è disponibile.