Pikachu靶场 搜索型SQL注入

MySQLbin 路径下打开 cmd ,输入下面的命令,再输入 数据库的密码

复制代码
mysql -u root -p

show databases;

use pikachu

desc member;

select id,username,email from member;

select id,username,email from member where id=1;

select id,username,email from member where username='vince';

select id,username,email from member where username='vin';

%vin :查询 以vin结尾 的名称

复制代码
select id,username,email from member where username='%vin';

select id,username,email from member where username like '%vin';

select id,username,email from member where username like 'vin%';

select id,username,email from member where username like '%vin%';

select id,username,email from member where username like '%%vin%%';

Pikachu靶场里查询

复制代码
xx' or 1=1 #

要注意 闭合% ,让信息查的全

复制代码
xx%' or 1=1 #

%xx%' or 1=1 #
相关推荐
RestCloud40 分钟前
GaussDB 数据集成方案:ETL 工具如何简化企业上云过程
数据库
21号 11 小时前
4.客户端(Redis)
开发语言·数据库·github
云和数据.ChenGuang1 小时前
MongoDB 提供的 `GridFSTemplate` 操作 GridFS 大文件系统的常用查询方式
数据库·mongodb
一只自律的鸡2 小时前
【MySQL】第四章 排序和分页
数据库·mysql
qq_203769493 小时前
debian13安装PostgreSQL并远程连接
数据库·postgresql
苏小瀚3 小时前
[MySQL] 联合查询
数据库·mysql
雪碧聊技术3 小时前
Linux命令过关挑战
linux·运维·数据库
Java水解3 小时前
KingbaseES SQL性能调优方案分享
后端·sql
oak隔壁找我3 小时前
SpringBoot + MyBatis 配置详解
java·数据库·后端