技术栈

Pikachu-Sql Inject-搜索型注入

什么鬼昵称2024-10-05 8:42

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

上一篇:kubernets资源类型service详细介绍
下一篇:【TypeScript】异步编程
相关推荐
t***4423
13 小时前
MySQL 导出数据
数据库·mysql·adb
翔云123456
13 小时前
MySQL主从库复制中,主库如何查找对应日志文件位置
数据库·mysql
Mr_star_galaxy
14 小时前
【MySQL基础】视图和权限管理
数据库·mysql
lipiaoshuigood
15 小时前
MySQL 数据出海之数据同步方案
数据库·mysql
笨蛋不要掉眼泪
16 小时前
Nacos配置中心详解:核心用法、动态刷新与经典面试题解析
java·数据库·后端
@@神农
16 小时前
PostgreSQL-SQL语句的执行过程(一)
数据库·sql·postgresql
Andy Dennis
17 小时前
一文漫谈数据库存储之索引(B+, B-link, LSM tree等)
数据库·b+树·lsm-tree
CHANG_THE_WORLD
17 小时前
字符串定义的汇编分析
汇编·数据库
数据知道
18 小时前
PostgreSQL:如何通过progres_fdw跨库关联查询?
数据库·postgresql
v***5700
18 小时前
MYSQL 创建索引
数据库·mysql
热门推荐
01GitHub 镜像站点02从零搭建一个 PHP 登录注册系统(含完整源码)03使用 1panel面板 部署 php网站04openClaw安装飞书插件|核心踩坑:spawn EINVAL 错误终极解决指南05MIUI显示/隐藏5G开关的方法,信号弱时开启手机Wifi通话方法06AI Agent 平台横评:ZeroClaw vs OpenClaw vs Nanobot07让你的代码更整洁:10 个必知的 Kotlin 扩展函数08Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services09如何解决 OpenClaw “Pairing required” 报错:两种官方解决方案详解10openclaw 配置飞书 报错 应用未建立长连接