新人pikachu靶场通关记录

📅 发布时间:2026/10/8 23:41:09
新人pikachu靶场通关记录
sqli今天是第一天打sqli晚上竞赛需要用。一、数字型注入。在sql中查询的语法为SELECT * FROM users WHERE id 1F12看前端代码以1为例在我们选择1并点击查询浏览器会向服务器发送1的请求服务器返回1的查询结果。我们更改前端代码将value 内的值改为1 or 11永为真代码为SELECT * FROM users WHERE id 6 OR 11服务器返回所有用户数据。二、字符型注入。以1为例查询语法为:SELECT * FROM users WHERE id 1所以我们可以输入先进行检查如果报错则大概率为字符注入。从报错内容中获取信息注入格式应为 or 11原代码内已有,输入的前一个单引号闭合原代码的前一个单引号输入的后一个单引号闭合原代码后面的单引号即SELECT * FROM users WHERE id or 11这样语法正确不会报错服务器返回所有用户的数据。三、搜索型注入以1为例sql的模糊查询语法如下SELECT * FROM users WHERE username LIKE %1%四、