Pikachu-Sql Inject-搜索型注入

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

相关推荐
三8444 小时前
redis防御加固与安全基线
数据库·redis·安全·应急响应·防御
lhldsg4 小时前
全民健身解决方案小程序开发:从0到1的技术实战
java·数据库·需求分析
IT大白鼠5 小时前
MySQL 分布式集群系列 · 第四篇——实操部署指南:从零搭建生产级 MySQL NDB 集群
数据库·分布式·mysql
IT大白鼠5 小时前
MySQL 分布式集群系列 · 第三篇——核心原理精讲:NDB 自动分片、多主写入与数据同步
数据库·分布式·mysql
Elastic 中国社区官方博客5 小时前
教程:使用 ES|QL 进行威胁狩猎
大数据·运维·数据库·elasticsearch·搜索引擎·全文检索·安全威胁分析
斑马1397 小时前
Linux软件编程学习笔记(十三)——数据库
数据库·oracle
初願致夕霞7 小时前
MySQL_索引
数据库·mysql
十六年开源服务商8 小时前
2026网站备份方案完整指南
数据库·oracle
一只小李郁vickie8 小时前
mysql 开启压缩传输3402条数据2.1秒压缩到毫秒级
数据库·mysql