技术栈

Pikachu-Sql Inject-搜索型注入

什么鬼昵称2024-10-05 8:42

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

上一篇:kubernets资源类型service详细介绍
下一篇:【TypeScript】异步编程
相关推荐
Tan_Ying_Y
14 分钟前
为什么InnoDB存储引擎默认使用B+树作为索引结构?B+树索引工作原理?
数据库·b树·oracle
lalala_lulu
14 分钟前
MySQL数据库存储引擎的数据结构(超详细版)
数据结构·数据库·mysql
ruleslol
16 分钟前
MySQL中的binlog日志
数据库·mysql
:mnong
19 分钟前
大语言模型提示词生成交互原型案例分享
大数据·数据库·人工智能
Vin0sen
20 分钟前
leetcode 高频SQL50题
数据库·leetcode
额呃呃
34 分钟前
construct对象构造接口
数据库·算法
一顿操作猛如虎,啥也不是!
39 分钟前
redis注册成windows服务,开机启动
数据库·redis·缓存
苏小瀚
39 分钟前
[JavaEE] SpringBoot 配置文件
数据库·spring boot·java-ee
xj757306533
41 分钟前
《精通Django》第一章 入门
数据库·django·sqlite
nuowenyadelunwen
44 分钟前
Harvard CS50 week 7 Problem Sets Solutions
数据库·sql·harvard cs50·cs50 week7
热门推荐
01GitHub 镜像站点02安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)03Linux下V2Ray安装配置指南04手把手教你通过Gemini3 pro 学生认证,白用一年,手慢无!05Labelme从安装到标注:零基础完整指南06GitLab 零基础入门指南:从安装到项目管理全流程07jdk21下载、安装(Windows、Linux、macOS)08【踩坑笔记】50系显卡适配的 PyTorch 安装09UV安装并设置国内源102025-04-03 Latex学习1——本地配置Latex + VScode环境