Pikachu靶场 搜索型SQL注入

MySQLbin 路径下打开 cmd ,输入下面的命令,再输入 数据库的密码

复制代码
mysql -u root -p

show databases;

use pikachu

desc member;

select id,username,email from member;

select id,username,email from member where id=1;

select id,username,email from member where username='vince';

select id,username,email from member where username='vin';

%vin :查询 以vin结尾 的名称

复制代码
select id,username,email from member where username='%vin';

select id,username,email from member where username like '%vin';

select id,username,email from member where username like 'vin%';

select id,username,email from member where username like '%vin%';

select id,username,email from member where username like '%%vin%%';

Pikachu靶场里查询

复制代码
xx' or 1=1 #

要注意 闭合% ,让信息查的全

复制代码
xx%' or 1=1 #

%xx%' or 1=1 #
相关推荐
一只游鱼1 小时前
Springboot+BannerBanner(启动横幅)
java·开发语言·数据库
散峰而望1 小时前
Dev-C++一些问题的处理
c语言·开发语言·数据库·c++·编辑器
Elieal1 小时前
Spring 框架IOC和AOP
java·数据库·spring
@爱学习的小趴菜2 小时前
Redis服务器配置
服务器·数据库·redis
jiuweiC2 小时前
常用es sql
大数据·sql·elasticsearch
寒秋丶3 小时前
Milvus:向量字段-二进制向量、稀疏向量与密集向量(六)
数据库·人工智能·python·ai·ai编程·milvus·向量数据库
寒秋丶3 小时前
Milvus:通过Docker安装Milvus向量数据库(一)
数据库·人工智能·docker·ai·ai编程·milvus·rag
Maỿbe4 小时前
Redis的持久化
数据库·redis·缓存
努力学习的小廉5 小时前
初识MYSQL —— 基本查询
数据库·mysql·1024程序员节
许泽宇的技术分享5 小时前
让数据库“听懂“人话:Text2Sql.Net 深度技术解析
数据库·.net