WEB非实用之%的妙用

admin 2026-09-30 05:12:55 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍渗透测试中搜索框输入%符号的测试技巧。当后端SQL语句为like’%[username]%’且过滤不严时,输入%可能导致程序返回表中所有数据,实现数据列举。文章通过实际案例展示操作过程,建议在遇到搜索框无注入时尝试此方法,可能获得意外收获。 综合评分: 72 文章分类: 渗透测试,红队,WEB安全


WEB非实用之%的妙用

原创

P喵呜 P喵呜

绿洲安全

2026年9月24日 08:30 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

0x01 前言

在我们实际渗透中搜索框是常见的功能,我们也会经常测试注入之类的(当然一般都会没注入) 但是遇到搜索框没注入也不要灰心,因为还是有测试方法的就是在搜索框加个% 没错就是%,这样子如果没过滤好的话,这个%会导致程序把当前表所有的数据都返回回来

例如: 现在有个功能的sql是这样的select * from user where User like '%[username]%'其中[username]是可控的,但是会转义单双引号,因此无法说进行注入那么这种情况下,假如我们在输入个%

0x02 例子

现在有个站点拥有一个功能可以搜索用户,但是正常无法全部列举出来,只能靠猜

抓个包,这是不输入搜索信息的返回

0x03 小结

看着有搜索数据的框可以试试加个%总能大力出奇迹


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:绿洲安全 P喵呜 P喵呜《WEB非实用之%的妙用》

WEB非实用之%的妙用 网络安全文章

WEB非实用之%的妙用

文章总结: 本文介绍渗透测试中搜索框输入%符号的测试技巧。当后端SQL语句为like%[username]%且过滤不严时,输入%可能导致程序返回表中所有数据,实
评论:0   参与:  0