Dann ist nicht die MySQL selbst dein Angriffspunkt sondern die Applikation, die die Daten verwendet. MySQL-Server sind nämlich üblicherweise nicht nach außen erreichbar. Die Stichworte, nach denen du googlen solltest: sql injection tutorial. Da sollte sich mehr als genug finden lassen. Danach musst du "nur" noch in der anvisierten Software eine entsprechende Lücke finden. Sei dir aber bewusst, dass du so etwas nicht "in the wild" sondern nur in einer eigenen Test-Umgebung tun solltest. Die Chance dabei erwischt zu werden ist recht hoch. Und eine Vorstrafe in diesem Bereich ist keineswegs so cool, wie es manche Hollywood-Streifen vorspielen. Sei dir weiterhin bewusst, dass SQL-Injections mittlerweile den meisten Programmierern bekannt sind und die zumeist verwendeten Frameworks bereits Abwehrmaßnahmen dagegen implementiert haben. Du wirst also keineswegs in jeder beliebigen Software, die auf (My)SQL-Datenbanken zugreift, auch passende Lücken finden.