成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Oracle Web Hacking 基本思路的描述

數據庫 Oracle
Oracle Web Hacking 基本思路其實并不復雜,你如果對Oracle Web Hacking 基本思路不是很了解的話,你就點擊以下的文章對其進行了解。

以下的文章能主要是對Oracle Web Hacking 基本思路的描述,如果你是Oracle Web Hacking 基本思路方面的新手,你就可以通過以下的文章對Oracle Web Hacking 基本思路有一個更好的了解,以下就是文章的詳細內容的介紹。

下面說說如何確定目標,注射參數的確定就由大家自己來了,主要是如何判斷數據庫屬于Oracle,根據數據庫的特性很容易判斷出來,Oracle支持--類型注釋,但是不支持; 分隔執行多語句,Oracle有很多系統表,譬如all_tables,通過對這些表的訪問也可以判斷出是否屬于Oracle。

另外在Oracle里的一些函數也可以用來判斷,譬如utl_http.request這些,語言上的小細節也可以用來區分系統,譬如在Oracle里||是連接符號,但是在其他數據庫里就不是了,所以 and chr(123)||chr(123)=chr(123)||chr(123)這樣的,如果可以順利執行,那么就基本應該是Oracle了,另外,一些腳本在出現數據庫查詢錯誤時,對錯誤信息沒有處理,也會泄露真實的后臺數據庫,這個可以很明顯地看出來。

然后需要確定的是注射點的類型,一般的情況下,我們進入的參數不是數字類型就基本是字符類型(其他很多人所說的搜索型注射其實還是應該歸結于字符類型的),對于數字類型的基本不用考慮什么,很容易添加--注釋字符就可以讓語句正確閉合了,如果是字符類型的就要考慮如何讓整個語句正確,通常是添加'以及--這些注射字符來構造自己的注射環境。

在一些復雜的情況下,如同一個參數在多個sql語句和邏輯里出現,就要自己小心構造出符合環境的注射語句了,記住,我們只需要一個能便利插入自己sql命令的完好環境:)

在確定目標數據庫為OracleWeb Hacking 基本思路并且可以注射的時候,就可以開始嘗試構造語句了。一般首先要進行的是判斷當前的權限,在Oracle數據庫里權限比較高的是DBA權限,擁有Oracle數據庫的所有權限,另外如果當前用戶的權限授予不對的話,也可以實現跨庫查詢的效果,可以通過對dba_tables這樣的dba的表進行嘗試訪問來是否是dba。

在一般的注射中,分為select類型注射,insert類型注射以及update類型等。update和insert類型的注射可以根據上下文來更改數據庫中的數據,如利用update注射將表中某個重要字段更改成我們想要的值,即使這些數據庫無關緊要也沒關系,我們可以利用select子語句來將我們需要的數據查詢出來然后在另外某個地方將這個數據讀出來,只要遵循數據庫的語法,實現自己的目的就可以了。

在這里主要說下select類型的注射,如果我們能控制select語句的一部分的話,就可能實現這種類型注射,如果查詢的結果可以返回到頁面中的時候,還可以嘗試使用union查詢出結果,直接將內容顯示在頁面當中,這是最方便的一種。事實上后面可以看到,無論是什么注射,在Oracle的web環境下,都可以直接執行系統命令返回shell。

Oracle中獲得敏感數據,首先就是Oracle有系統表,任何有權限獲得數據都可以從這里獲得,關鍵的系統表有all_tables,all_objects等,都是有權限能訪問的,包括別人賦予你權限的,所以如果你的權限是dba的話,這能看到系統中所有的表,注射中一個技巧就是如果你需要從后臺登陸但是不知道密碼就可以在這里使用了,譬如猜測列名含不含有password等方法,后面的例子中也有講述。

另外比較需要了解的就是union查詢,在Oracle union查詢中和其他數據庫類似,要求列數一樣,還要求類型完全一致,Oracle類型有很多,常見的有字符類型,數字類型以及日期類型等等,一般我們能用來做union查詢并且顯示的是字符類型,所以需要精確定位哪個字段符合我們的要求

1 會在頁面顯示,數據從進入到出來會有很多的流程,很多數據會在中間經過多次的處理,所以要想找到能顯示出來的數據,很多時候并不是那么順利,這種顯示包括很多地方,包括返回的http頭,頁面正文甚至是cookie等。

2 字符類型 因為我們出來的數據大部分都是字符類型,所以需要這個類型用來正確地匹配

3長度需要足夠 盡管我們可以用一些字符函數來解決這個問題,但是夠長的字段總是非常簡便 ),OracleWeb Hacking 基本思路并不會自己做數據類型轉換,但是Oracle中提供了一個NULL類型,可以匹配所有的數據類型,所以我們在定位完字段數之后就可以在union的各個字段填寫null來匹配,另外Oracle不支持select 1這樣的查詢,語法要求select必須有關鍵字,如果我們沒有表可以用。

可以用系統中默認誰都有權限的表dual。關于定位字段數其實也比較簡單,和其他數據庫一樣可以利用order by 1-- 這樣操作,如果字段個數存在就會正常,通常頁面的邏輯會讓這個參數 不只在一個地方出現,所以order by地方不一致,所以不能進行union查詢。在這里可能會遇到目標語言不支持''的情況,所以可以使用chr這些函數來處理這些問題。

即使不支持union,Oracle的一些特性還是讓我們輕易拿到想要的信息,就是用系統的utl_http.request包,這個包你可以看做是一個普通的函數,所以我們完全可以自己監聽端口,然后通過這個函數用請求將需要的數據發送過來,這個時候我們還可以用來查看數據庫可不可以上網以及出口IP,是個非常重要的一點。

正是有了這些系統里豐富的包和函數以及存儲過程,使得只要有一個注射點,就可以在OracleWeb Hacking 基本思路里做任何事情,包括權限允許的和權限不允許的,記住,是任何事。

【編輯推薦】

  1. Oracle內存結構研究的相關內容介紹
  2. Oracle數據庫的安裝與配置詳解
  3. Oracle企業管理器正式上市啦!
  4. Oracle rman命令中常用命令總結備忘
  5. Oracle數據庫的安裝與配置詳解

 

責任編輯:佚名 來源: 博客園
相關推薦

2010-03-22 16:26:04

云計算

2014-02-21 10:40:39

GlusterFS性能調優

2011-08-25 16:34:27

Lua調試器

2010-04-19 11:19:50

Oracle基本

2010-04-12 12:55:24

Oracle 安裝經驗

2010-04-26 15:30:45

Oracle join

2010-04-08 17:17:03

Oracle to_c

2010-04-27 15:59:26

Oracle to_c

2010-05-07 18:14:08

Oracle性能調整

2010-04-06 16:12:25

Oracle約束

2010-04-08 13:26:39

Oracle安裝

2010-04-15 16:16:33

Oracle SQL

2010-05-10 09:59:47

Oracle手動歸檔模

2010-04-09 17:45:06

Oracle索引

2011-07-18 18:01:34

buffer cach

2009-11-09 17:27:38

Oracle編碼SQL

2009-11-20 14:48:07

2009-11-19 10:43:54

Oracle Clob

2010-04-09 10:32:03

Oracle 數據庫

2010-04-12 17:30:44

Oracle SQL調
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品亚洲成在人线 | 欧美成人一区二免费视频软件 | 草草视频在线观看 | 毛片网在线观看 | 欧美日韩国产高清视频 | av成人在线观看 | 91视频在线 | 日本人和亚洲人zjzjhd | 久久久久资源 | 亚洲精品成人在线 | 一区二区三区成人 | 亚洲欧美日韩精品久久亚洲区 | 成人网在线观看 | 亚洲精品乱码久久久久v最新版 | 99精品国自产在线 | 酒色成人网| 999视频在线播放 | 欧美一区2区三区4区公司二百 | 欧美精品在线播放 | 一级片aaa| 91色网站| 国产一区二区在线免费观看 | 精品伊人 | 手机在线不卡av | 久草网在线视频 | 精品国产欧美一区二区三区成人 | 91亚洲精品在线观看 | 国产精彩视频在线观看 | 久久lu | 色狠狠桃花综合 | 欧美精品久久久久久久久老牛影院 | 国产69精品久久99不卡免费版 | 成人网在线观看 | 视频一区欧美 | 国产精品久久久久久婷婷天堂 | 一区中文| 一级a性色生活片久久毛片波多野 | 亚洲 中文 欧美 日韩 在线观看 | 国产精品大片在线观看 | 欧美久久久久 | 欧洲精品一区 |