技术栈

Pikachu-Sql Inject-搜索型注入

什么鬼昵称2024-10-05 8:42

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

上一篇:kubernets资源类型service详细介绍
下一篇:【TypeScript】异步编程
相关推荐
使者大牙
14 小时前
【单点知识】 Python装饰器介绍
开发语言·数据库·python
数智工坊
14 小时前
【操作系统-文件管理】
数据结构·数据库
oioihoii
14 小时前
Oracle迁移KingbaseES实战
数据库·oracle
wniuniu_
15 小时前
增加依据。。
服务器·网络·数据库
爱敲代码的小鱼
15 小时前
事务核心概念与隔离级别解析
java·开发语言·数据库
Mr.徐大人ゞ
15 小时前
6.用户及权限管理
数据库·postgresql
赵渝强老师
15 小时前
【赵渝强老师】Oracle多租户容器数据库
数据库·oracle
IT技术分享社区
15 小时前
GTID 结构升级 + JSON 视图强化,MySQL 9.6 创新版带来哪些性能提升?
数据库·程序员
阿杰 AJie
15 小时前
MySQL 聚合函数
android·数据库·mysql
菜鸟小九
15 小时前
redis高级(存储能力问题)
数据库·redis·缓存
热门推荐
01GitHub 镜像站点02OpenCode 入门教程:介绍 · 安装 · 配置第三方 API (如 Claude)03Claude Code Skills 实用使用手册04UV安装并设置国内源05在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)06BongoCat - 跨平台键盘猫动画工具07安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)08AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南09Linux下V2Ray安装配置指南10Open Code教程(四)| 高级配置与集成