技术栈

Pikachu-Sql Inject-搜索型注入

什么鬼昵称2024-10-05 8:42

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

上一篇:kubernets资源类型service详细介绍
下一篇:【TypeScript】异步编程
相关推荐
代码游侠
2 分钟前
应用——Linux 标准IO编程
linux·前端·数据库·学习·算法
Hello.Reader
5 分钟前
Flink SQL Window Join 把时间维度“写进” JOIN 条件里
数据库·sql·flink
爬山算法
10 分钟前
Redis(172)如何使用Redis实现分布式队?
数据库·redis·分布式
古城小栈
15 分钟前
QPS统计好,睡觉不会被打扰
运维·数据库·压力测试
shayudiandian
16 分钟前
一键部署MySQL黑科技
数据库·科技·mysql
Misnice
20 分钟前
使用 SQLAlchemy 连接数据库
数据库·python·mysql·fastapi
Shingmc3
26 分钟前
MySQL数据类型
数据库·mysql
秦jh_
29 分钟前
【Qt】信号与槽
服务器·开发语言·数据库·qt
微信-since81192
29 分钟前
[ruby on rails] pg 数据库性能问题排查与解决完整记录
数据库·ruby on rails·oracle
hanyi_qwe
32 分钟前
关系型数据库 vs 非关系型数据库
数据库·nosql
热门推荐
01GitHub 镜像站点02【超详细教程】手把手教你从微软官网免费下载Windows 10官方原版ISO镜像(2025最新版)03安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)04UV安装并设置国内源05React CVE-2025-55182漏洞排查与修复指南06Linux下V2Ray安装配置指南07BongoCat - 跨平台键盘猫动画工具08从入门到实战:Gemini 3 使用指南速览09本地部署阿里最新开源的Z-Image10在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)