技术栈

Pikachu-Sql Inject-搜索型注入

什么鬼昵称2024-10-05 8:42

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

上一篇:kubernets资源类型service详细介绍
下一篇:【TypeScript】异步编程
相关推荐
一点事
1 分钟前
oracle:创建表空间、用户和授权
数据库·oracle
w***7440
3 分钟前
使用python进行PostgreSQL 数据库连接
数据库·python·postgresql
hhwyqwqhhwy
5 分钟前
【无标题】
数据库
小白hemu
7 分钟前
Ubuntu24.04.3LTS+5090显卡驱动安装解决黑屏问题
数据库
2501_93990905
10 分钟前
数据库概述
数据库
6***9415
11 分钟前
Win10下安装 Redis
数据库·redis·缓存
n***7868
13 分钟前
离线安装 Nginx
运维·数据库·nginx
h***3463
13 分钟前
【玩转全栈】----Django模板语法、请求与响应
数据库·python·django
creator_Li
14 分钟前
手写Redis系列:二、简单动态字符串SDS
数据库·redis·mybatis
q***7355
15 分钟前
三分钟内快速完成MySQL到达梦数据库的迁移
数据库·mysql
热门推荐
01GitHub 镜像站点02UV安装并设置国内源03BongoCat - 跨平台键盘猫动画工具04安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)05Linux下V2Ray安装配置指南06本地部署阿里最新开源的Z-Image07【保姆级教程】免费使用Gemini3的5种方法!免翻墙/国内直连0846个Nano-banana 精选提示词,持续更新中09Labelme从安装到标注:零基础完整指南10Meta第三代“分割一切”模型——SAM 3本地部署教程:首支持文本提示分割,400万概念、30毫秒响应,检测分割追踪一网打尽