文章总结: 本文介绍渗透测试中搜索框输入%符号的测试技巧。当后端SQL语句为like’%[username]%’且过滤不严时,输入%可能导致程序返回表中所有数据,实现数据列举。文章通过实际案例展示操作过程,建议在遇到搜索框无注入时尝试此方法,可能获得意外收获。
综合评分: 72
文章分类: 渗透测试,红队,WEB安全
WEB非实用之%的妙用
原创
P喵呜
P喵呜
绿洲安全
2026年9月24日 08:30
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
0x01 前言
在我们实际渗透中搜索框是常见的功能,我们也会经常测试注入之类的(当然一般都会没注入)
但是遇到搜索框没注入也不要灰心,因为还是有测试方法的就是在搜索框加个%
没错就是%,这样子如果没过滤好的话,这个%会导致程序把当前表所有的数据都返回回来
例如: 现在有个功能的sql是这样的select * from user where User like '%[username]%'其中[username]是可控的,但是会转义单双引号,因此无法说进行注入那么这种情况下,假如我们在输入个%
0x02 例子
现在有个站点拥有一个功能可以搜索用户,但是正常无法全部列举出来,只能靠猜
抓个包,这是不输入搜索信息的返回
0x03 小结
看着有搜索数据的框可以试试加个%总能大力出奇迹
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:绿洲安全 P喵呜
P喵呜《WEB非实用之%的妙用》