Pikachu-Sql Inject-搜索型注入

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

相关推荐
normanhere3 分钟前
华为交换机堆叠问题总结
服务器·数据库·华为
程序媛_文乐3 分钟前
【redis超过maxmemory值解决方法】
数据库·redis·缓存
semantist@语校12 分钟前
第六十篇|语言学校 Prompt 工程化实践:从字段解释到判断边界的结构设计(以日生日本语学园为例)
大数据·数据库·人工智能·百度·ai·prompt·知识图谱
予枫的编程笔记13 分钟前
【Redis核心原理篇1】Redis 持久化:RDB、AOF、混合持久化,该怎么选?
数据库·redis·缓存·持久化·aof·rdb
数据知道14 分钟前
PostgreSQL 实战:EXPLAIN 执行计划详解
数据库·postgresql
万象.3 小时前
redis数据结构set和zset的基本指令
数据结构·数据库·redis
全栈测试笔记10 小时前
异步函数与异步生成器
linux·服务器·前端·数据库·python
Lee_SmallNorth10 小时前
变态需求之【角色不同访问数据库的用户不同】
java·开发语言·数据库
李慕婉学姐10 小时前
Springboot连锁火锅管理及预测系统sh5s1gn1(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
数据库·spring boot·后端
dishugj10 小时前
【oracle】19c集群巡检问题
数据库·oracle