【笔记】MySQL5的注释执行漏洞

前言

MySQL5的注释执行漏洞

准备工作

  • MySQL 5.x

正文

  • 假设版本号为5.5.54,那么只要注释开头出现了小于等于50554的任意5位数字,其之后的内容都会被当作代码执行
1
SELECT /*!50000version()*/;

完成

参考文献

哔哩哔哩——crowsec