技术栈

Pikachu-Sql Inject-搜索型注入

什么鬼昵称2024-10-05 8:42

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

上一篇:kubernets资源类型service详细介绍
下一篇:【TypeScript】异步编程
相关推荐
xiaoliuliu12345
30 分钟前
MONyog-5.6.9-0数据库监控安装步骤详解(附MySQL连接与监控设置教程)
数据库·mysql
yzs87
42 分钟前
PgSQL的外连接选择率计算
数据库
此生只爱蛋
1 小时前
【MySQL】变量
数据库·mysql
柒.梧.
1 小时前
拆解Spring核心:IOC与AOP底层原理
数据库
一个天蝎座 白勺 程序猿
2 小时前
国产数据库破局之路——KingbaseES与MongoDB替换实战:从场景到案例的深度解析
开发语言·数据库·mongodb·性能优化·kingbasees·金仓数据库
thginWalker
2 小时前
演进篇 · 维护篇
服务器·数据库
cm_chenmin
2 小时前
Cursor最佳实践之二:提问技巧
数据库·log4j
番茄去哪了
2 小时前
python基础入门(一)
开发语言·数据库·python
人道领域
2 小时前
MyBatis-Plus为何用JavaBean映射数据库表及乐观锁实战
java·开发语言·数据库
热门推荐
01GitHub 镜像站点02AI Agent 平台横评:ZeroClaw vs OpenClaw vs Nanobot03Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services04【OpenClaw 本地实战 Ep.3】突破瓶颈:强制修改 openclaw.json 解锁 32k 上下文记忆05Clawdbot部署教程:解决‘gateway token missing’授权问题的完整步骤06openClaw安装飞书插件|核心踩坑:spawn EINVAL 错误终极解决指南07HTML 早已不是标签了,它现在是系统级接口:这 9 个 API 直接干翻常用 JS 库08全面体验 Grok API 中转站(2025 · Grok 4 系列最新版)09jdk21下载、安装(Windows、Linux、macOS)10AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南