Pikachu靶场 搜索型SQL注入

MySQLbin 路径下打开 cmd ,输入下面的命令,再输入 数据库的密码

复制代码
mysql -u root -p

show databases;

use pikachu

desc member;

select id,username,email from member;

select id,username,email from member where id=1;

select id,username,email from member where username='vince';

select id,username,email from member where username='vin';

%vin :查询 以vin结尾 的名称

复制代码
select id,username,email from member where username='%vin';

select id,username,email from member where username like '%vin';

select id,username,email from member where username like 'vin%';

select id,username,email from member where username like '%vin%';

select id,username,email from member where username like '%%vin%%';

Pikachu靶场里查询

复制代码
xx' or 1=1 #

要注意 闭合% ,让信息查的全

复制代码
xx%' or 1=1 #

%xx%' or 1=1 #
相关推荐
Sahas10196 分钟前
安装 Redis 为系统服务
数据库·redis·缓存
一蓑烟雨*任平生8 分钟前
【无标题】
数据库
霖霖总总31 分钟前
[Redis小技巧27]Redis Cluster 全景指南:Gossip 协议、故障转移与生产避坑实战
数据库·redis·缓存
haoly198936 分钟前
数据库原理-外部归并排序-习题1
数据库·外部排序
indexsunny36 分钟前
互联网大厂Java面试:从Spring Boot到微服务的逐步挑战
java·数据库·spring boot·redis·微服务·面试·电商
sqyno1sky39 分钟前
游戏与图形界面(GUI)
jvm·数据库·python
2501_945423541 小时前
持续集成/持续部署(CI/CD) for Python
jvm·数据库·python
m0_621438521 小时前
用Python实现自动化的Web测试(Selenium)
jvm·数据库·python
hua872221 小时前
Redis 设置密码无效问题解决
数据库·redis·缓存
123过去1 小时前
mdb-sql使用教程
linux·网络·数据库·sql