技术栈

Pikachu-Sql Inject-搜索型注入

什么鬼昵称2024-10-05 8:42

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

上一篇:kubernets资源类型service详细介绍
下一篇:【TypeScript】异步编程
相关推荐
Bat U
16 小时前
MySQL数据库|建库&建表&数据类型
数据库·mysql
短剑重铸之日
16 小时前
《ShardingSphere解读》16 改写引擎:如何理解装饰器模式下的 SQL 改写实现机制?
java·数据库·后端·sql·shardingsphere·分库分表·装饰器模式
m0_58795895
16 小时前
机器学习与人工智能
jvm·数据库·python
2501_90832985
16 小时前
Python入门:从零到一的第一个程序
jvm·数据库·python
Liu62888
17 小时前
Web开发与API
jvm·数据库·python
m0_74347037
17 小时前
Python字典与集合:高效数据管理的艺术
jvm·数据库·python
2501_94542354
17 小时前
使用Scrapy框架构建分布式爬虫
jvm·数据库·python
yhole
17 小时前
MySQL无法连接到本地localhost的解决办法2024.11.8
数据库·mysql·adb
2401_85127299
17 小时前
使用Python进行量化交易入门
jvm·数据库·python
jinanmichael
17 小时前
mysql用户名怎么看
数据库·mysql
热门推荐
01GitHub 镜像站点02Qwen3.5 开源全解析:从 0.8B 到 397B,代际升级 + 全场景选型指南03围棋-html版本04小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)05班级宠物园部署指南06OpenClaw 使用和管理 MCP 完全指南07UV安装并设置国内源08“wsl --install -d Ubuntu-22.04”下载慢,中国地区离线安装 Ubuntu 22.04 WSL方法(亲测2025年5月6日)09OpenClaw Control UI安全上下文访问配置10AI 编程三剑客:Spec-Kit、OpenSpec、Superpowers 深度对比与实战指南