Pikachu靶场 搜索型SQL注入

MySQLbin 路径下打开 cmd ,输入下面的命令,再输入 数据库的密码

复制代码
mysql -u root -p

show databases;

use pikachu

desc member;

select id,username,email from member;

select id,username,email from member where id=1;

select id,username,email from member where username='vince';

select id,username,email from member where username='vin';

%vin :查询 以vin结尾 的名称

复制代码
select id,username,email from member where username='%vin';

select id,username,email from member where username like '%vin';

select id,username,email from member where username like 'vin%';

select id,username,email from member where username like '%vin%';

select id,username,email from member where username like '%%vin%%';

Pikachu靶场里查询

复制代码
xx' or 1=1 #

要注意 闭合% ,让信息查的全

复制代码
xx%' or 1=1 #

%xx%' or 1=1 #
相关推荐
JSUITDLWXL1 分钟前
Oracle记录被锁的查询与强制删除方法
数据库·oracle
雨中飘荡的记忆36 分钟前
SpringAI_Redis向量库实战
数据库·redis·缓存
姓蔡小朋友42 分钟前
Redis网络I/O模型
网络·数据库·redis
数据库学啊1 小时前
专业的国产时序数据库哪个好
数据库·时序数据库
爱吃面条的猿2 小时前
MySQL 随机日期/时间生成
数据库·mysql
2501_939909052 小时前
Mysql 主从复制、读写分离
数据库·mysql
潇湘秦2 小时前
ORACLE_PDB_SID和ORACLE_SID的区别
数据库·oracle
0***86332 小时前
SQL Server2019安装步骤+使用+解决部分报错+卸载(超详细 附下载链接)
javascript·数据库·ui
wstcl2 小时前
通过EF Core将Sql server数据表移植到MySql
数据库·mysql·sql server·efcore
聪聪那年223 小时前
Oracle 11g windows 10安装与卸载
数据库·oracle