Pikachu靶场 搜索型SQL注入

MySQLbin 路径下打开 cmd ,输入下面的命令,再输入 数据库的密码

复制代码
mysql -u root -p

show databases;

use pikachu

desc member;

select id,username,email from member;

select id,username,email from member where id=1;

select id,username,email from member where username='vince';

select id,username,email from member where username='vin';

%vin :查询 以vin结尾 的名称

复制代码
select id,username,email from member where username='%vin';

select id,username,email from member where username like '%vin';

select id,username,email from member where username like 'vin%';

select id,username,email from member where username like '%vin%';

select id,username,email from member where username like '%%vin%%';

Pikachu靶场里查询

复制代码
xx' or 1=1 #

要注意 闭合% ,让信息查的全

复制代码
xx%' or 1=1 #

%xx%' or 1=1 #
相关推荐
昭阳~9 分钟前
MySQL读写分离
数据库·mysql
jjkkzzzz3 小时前
Linux下的c/c++开发之操作Redis数据库
数据库·c++·redis
老华带你飞3 小时前
实习记录小程序|基于SSM+Vue的实习记录小程序设计与实现(源码+数据库+文档)
java·数据库·spring boot·小程序·论文·毕设·实习记录小程序
Elastic 中国社区官方博客4 小时前
Elasticsearch 索引副本数
大数据·数据库·elasticsearch·搜索引擎·全文检索
冬瓜的编程笔记5 小时前
【八股战神篇】MySQL高频面试题
数据库·mysql·面试
赵渝强老师5 小时前
【赵渝强老师】Memcached的路由算法
数据库·redis·nosql·memcached
belldeep5 小时前
groovy 如何遍历 postgresql 所有的用户表 ?
数据库·postgresql
2401_896008195 小时前
PostgreSQL
数据库·postgresql
搞不懂语言的程序员5 小时前
Redis Sentinel如何实现高可用?
数据库·redis·sentinel