技术栈

Pikachu-Sql Inject-搜索型注入

什么鬼昵称2024-10-05 8:42

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

上一篇:kubernets资源类型service详细介绍
下一篇:【TypeScript】异步编程
相关推荐
JAVA学习通
25 分钟前
Mybatis--动态SQL
sql·tomcat·mybatis
老纪的技术唠嗑局
2 小时前
OceanBase PoC 经验总结(二)—— AP 业务
数据库
阿里云大数据AI技术
3 小时前
OpenSearch 视频 RAG 实践
数据库·人工智能·llm
m0_62395566
5 小时前
Oracle使用SQL一次性向表中插入多行数据
数据库·sql·oracle
阿蒙Amon
5 小时前
C#读写文件:多种方式详解
开发语言·数据库·c#
东窗西篱梦
6 小时前
Redis集群部署指南:高可用与分布式实践
数据库·redis·分布式
就是有点傻
7 小时前
C#如何实现中英文快速切换
数据库·c#
jnrjian
7 小时前
Oracle RAC环境 加错数据文件 的修复 归档非归档都没问题
sql·oracle
1024小神
7 小时前
hono框架绑定cloudflare的d1数据库操作步骤
数据库
KellenKellenHao
9 小时前
MySQL数据库主从复制
数据库·mysql
热门推荐
01集群聊天服务器---MySQL数据库的建立02GPU 进阶笔记(二):华为昇腾 910B GPU03Coze扣子平台完整体验和实践(附国内和国际版对比)04使用Ruby接入实时行情API教程05Word粘贴时出现“运行时错误53,文件未找到:MathPage.WLL“的解决方案06扣子(coze)实战|我用扣子搭建了一个自动分析小红薯笔记内容的AI应用|详细步骤拆解07Java学习第十五部分——MyBatis08扣子空间的使用教程与大模型技术思考09DeepSeek各版本说明与优缺点分析10基于odoo17的设计模式详解---装饰模式