Pikachu靶场 搜索型SQL注入

MySQLbin 路径下打开 cmd ,输入下面的命令,再输入 数据库的密码

复制代码
mysql -u root -p

show databases;

use pikachu

desc member;

select id,username,email from member;

select id,username,email from member where id=1;

select id,username,email from member where username='vince';

select id,username,email from member where username='vin';

%vin :查询 以vin结尾 的名称

复制代码
select id,username,email from member where username='%vin';

select id,username,email from member where username like '%vin';

select id,username,email from member where username like 'vin%';

select id,username,email from member where username like '%vin%';

select id,username,email from member where username like '%%vin%%';

Pikachu靶场里查询

复制代码
xx' or 1=1 #

要注意 闭合% ,让信息查的全

复制代码
xx%' or 1=1 #

%xx%' or 1=1 #
相关推荐
想七想八不如1140815 分钟前
SQL操作学习
数据库·sql·学习
一只大袋鼠30 分钟前
数据库知识点梳理(二):从基础操作到底层原理
数据库·oracle
betazhou38 分钟前
Oracle JDBC连接串解析DNS的改进
数据库·oracle
原来是猿40 分钟前
MySQL【事务下】
数据库·mysql·oracle
2301_776508721 小时前
Python日志记录(Logging)最佳实践
jvm·数据库·python
东小黑1 小时前
WordPress问题
数据库·wordpress
2401_879693871 小时前
用Python批量处理Excel和CSV文件
jvm·数据库·python
gjc5921 小时前
踩坑实录:MySQL服务器CPU爆高,元凶竟是SELinux的setroubleshootd?
运维·服务器·数据库·mysql·adb
2401_846341651 小时前
Python Lambda(匿名函数):简洁之道
jvm·数据库·python
2401_879693871 小时前
进阶技巧与底层原理
jvm·数据库·python