亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > Oracle > 正文

淺談Oracle web環境打針技術

2024-08-29 13:53:59
字體:
來源:轉載
供稿:網友
1 Oracle 容易引見
  Oracle作為一款比較初期出現的RDBMS數據庫,市場占有率比較大,常常用在一些特大型數據庫上。它本身去除良好地支持各種SQL話語外,還提供了各種豐富的包,儲存進程,甚或支持java和創設library等特點,如斯強大的效能為Hacking提供了良好的方便。

  Oracle本身有很多默許的帳戶,并且有很多的儲存進程,這些儲存歷程是由系統建立的,很多默許都是對public開放的,在從前的幾年里發布了很多oracle的破綻,包括溢出和SQL打針在內的好多破綻。在這里頭,SQL打針破綻顯得分外緊急,由于在Oracle里,在不加其余關鍵字AUTHID CURRENT_USER的情況下,創造的儲存進程在運行時是以創建人身份運作的,而public對這些儲存進程都有權限調用,之所以萬一自帶儲存歷程存在打針的話,很簡略讓普通用戶提升到Oracle系統權限。Oracle自身內置了很多的帳戶,此中一些帳戶都有默許的密碼而且具有CONNECT的權限,這么如若oralce的端口沒遭到防火墻的保護又可以被人遠路聯接的話,就可以被人利用默許帳戶遠道登陸入系統其后利用系統里的儲存進程的SQL打針破綻,系統就會陷落,當然,登陸入oracle還需要sid,不過這也并不艱難,oracle的tnslintener默許沒設立密碼,完全可以用tnscmd.pl用services下令查出系統的sid(到比較新的版本,這個破綻已經被修理了),這也是是非非常經典的侵入oracle的模式。

  2 Oracle Web Hacking 技術背景

  oracle豐富的系統表。oracle差一點全部的信息都存儲系統表里,目前數據庫運作的狀態,現階段用戶的信息,現階段數據庫的信息,用戶所能訪問的數據庫和表的信息......系統表便是整個數據庫的核心一部分,經過恰本土查詢亟需的系統表,差一點可以取得全部的信息。如sys.v_$option便包孕了現階段數據庫的一些信息,如是不是支持java等,all_tables里就包孕了全部的表信息,all_tab_colmuns包孕全部的列信息之類,為我們取得信息提供了十分大的方便,后邊將相干于何以利用系統表獲取敏感信息的描述。

  在oracle的各種破綻里,亟需不一般說下儲存進程的打針,實則也并沒有什么奧秘,儲存歷程和函數同樣是接享用戶的輸入其后送來數據庫服務器解析施行,如果是采用的組建成SQL字符串的模式實施的話,就很簡略將數據和下令攪混,以致SQL打針。但是依據打針發作的點不同,同樣地打針破綻的本質也不同。Oracle應用的是PL/SQL,破綻發作在select等DML話語的,由于不支持多話語的施行,之所以如若想運作自各兒的話語如GRANT DBA TO LOVEHSELL這些DDL話語的話,就必須創設自各兒的函數或儲存歷程,如若沒這有關的權限還可以利用cursor打針,用dbms_sql包來饒過限制。絕大多數的打針恰是上邊這些有限制的打針,務必倚靠自己創設的一些其余包或許cursor來兌現擢升權限的目的,但是仍是有點十分罕見但是打針環境十分寬松的破綻,便是用戶的輸入被放在begin和end其間的匿名pl/sql塊的打針,這種環境停的打針可以直接打針進多話語,幾乎沒有任何限制,而可以看到,恰是這種閃光的破綻為我們的web打針技術帶回了怎的的燦爛。

  好了,上邊提到的都是Oracle的一些進攻技術,但是現時很多的環境是,對外開放web服務,后臺老板數據庫被防火墻保護著,沒法失去數據庫的太多詳細信息,已經不能直接登陸入數據庫開展操作,這個時分即將思忖利用web停的破綻來強攻靠山的數據庫了。現下來看下何以進展Oracle web環境下打針吧!oracle可以在各種web環境下很好地工作,各種web環境對我們打針的影響也并不是很大,在asp,.net,jsp中對進來的參數根本沒做任何過濾,但是因為.net,jsp語言是強部類語言,在數目字門類的打針上即便sql話語沒做過濾但是可能在接受參數的時分就失誤了,之所以打針出現在字符串部類的參數上比較多一些。在php環境停,全部的'會被轉義為/',在oracle環境里/'并不會變為轉義(在oracle環境里的準確轉義應當為''),但是在我們自個兒的打針話語里運用'能由于被轉成/'而受到毀壞,所以在打針時不能施用'。除外,web環境下就沒事兒限制了。在數據庫方面,如其話語采用的是參數的模式施行,也不能夠被打針,除非施用的是字符串聯接的形式(因為字符串聯接的形式比較簡單,也由于一些歷史上的緣故,很多程序員往往會偏向于這種形式,),字符串聯接模式的話也會分成兩種,參數在select,update,insert這些DML話語其間,與參數在pl/sql匿名塊其間,如其web程序沒擒獲錯處,那么我們很簡單依據錯誤判斷出目前話語的部類,后頭會談到。在pl/sql匿名塊其間的比較罕見,但也不排除,這么的打針根本也是沒有什么限制的,可以實施多話語,作任何事,和當地登陸沒任何差異。

  3 Oracle Web Hacking 根本思路

  下部說說何以確定目標,打針參數確實定就由大伙兒自各兒來了,重要是何以判斷數據庫屬于oracle,依據數據庫的特征很簡略判斷出來,oracle支持--門類詮釋,但是不支持; 分隔實施多話語,oracle有很多系統表,諸如all_tables,透過對這些表的訪問也可以判斷出是不是屬于oracle,除此以外在oracle里的一些函數也可以用于判斷,諸如utl_http.request這些,語言上的小細節也可以用以界別系統,諸如在oracle里||是聯接符號,但是在其余數據庫里就不是了,之所以 and chr(123)||chr(123)=chr(123)||chr(123)這么的,如若可以成功施行,那么就根本應該是oracle了,除此而外,一些腳本在出現數據庫查詢錯處時,對錯誤信息沒處置,也能外泄真實的后盾數據庫,這個可以很明顯地看出來。

  其后亟需確定的是打針點的部類,通常的情況下,我們進來的參數不是數目字門類就根本是字符門類(其余很多人所說的搜尋型打針實則仍是應當歸納于字符門類的),至于數目字部類的根本不要思忖什么,很簡單增添--詮釋字符就可以讓話語準確閉合了,如果是字符部類的將要思考何以讓整個話語準確,通常是增添'以及--這些打針字符來結構自個兒的打針環境。在一些復雜的情況下,有如一個參數在多個sql話語和邏輯里出現,將要自個兒當心結構出切合環境的打針話語了,記住,我們只需要一個能方便安插自各兒sql下令的完好環境:)
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩av成人在线| 亚洲电影免费观看高清| 日韩欧美在线视频日韩欧美在线视频| 精品人伦一区二区三区蜜桃免费| 国模私拍一区二区三区| 国产福利精品av综合导导航| 久久久亚洲国产| 国产视频丨精品|在线观看| 精品国产自在精品国产浪潮| 亚洲香蕉伊综合在人在线视看| 热99精品里视频精品| 人妖精品videosex性欧美| 亚洲男人av在线| 午夜精品视频网站| 日产日韩在线亚洲欧美| 日韩在线精品视频| 国产福利视频一区二区| 亚洲高清福利视频| www国产亚洲精品久久网站| 国产91精品久| 久久成人精品电影| 中文日韩在线视频| 国产高清在线不卡| 欧美大奶子在线| 久久影院模特热| 亚洲无亚洲人成网站77777| 欧美高清在线视频观看不卡| 欧美日韩第一视频| 日韩经典中文字幕在线观看| 一区二区欧美在线| 91午夜理伦私人影院| 国产精品自产拍在线观看中文| 国产精品福利网站| 国产精品入口免费视频一| y97精品国产97久久久久久| 日韩欧美在线第一页| 国产欧美中文字幕| 国产精品v日韩精品| 精品久久久久久亚洲精品| 91av视频在线免费观看| 日韩美女av在线| 97精品在线观看| 韩日精品中文字幕| 亚洲人在线观看| 亚洲一区精品电影| 国产日韩av在线| 91极品视频在线| 91大神福利视频在线| 欧美理论电影在线观看| 国产精品日韩在线一区| 国产日韩欧美自拍| 97福利一区二区| 国产在线精品一区免费香蕉| 欧美黄色性视频| 日韩福利伦理影院免费| 国产精品吊钟奶在线| 国产精品成人免费电影| 欧美超级免费视 在线| 在线看福利67194| 国产婷婷97碰碰久久人人蜜臀| 国产精品自产拍在线观| 国产精品亚洲欧美导航| 欧美自拍视频在线观看| 亚洲精品理论电影| 日韩精品www| 日韩精品久久久久久久玫瑰园| 欧美激情精品久久久久久免费印度| 欧美美女18p| 在线视频欧美性高潮| 欧美亚洲国产另类| 亚洲理论片在线观看| 亚洲精品久久久一区二区三区| 日韩在线观看视频免费| 欧美野外wwwxxx| 日本免费在线精品| 亚洲美女精品成人在线视频| 超碰日本道色综合久久综合| 上原亚衣av一区二区三区| 久久伊人精品天天| 日韩电影大全免费观看2023年上| 亚洲在线观看视频网站| 中文字幕精品av| 精品国产一区二区三区在线观看| 日韩成人在线电影网| 欧美在线视频一区| 色综合久久天天综线观看| 欧美性xxxx极品hd欧美风情| 成人免费福利在线| 欧美一级淫片丝袜脚交| 欧美一区二区三区艳史| 亚洲sss综合天堂久久| 精品久久久国产精品999| 久久91亚洲精品中文字幕| 亚洲欧美在线一区| 欧美成人精品在线观看| 亚洲a在线播放| 成人黄色网免费| 国产成人亚洲综合91| 国内精品久久影院| 国产香蕉精品视频一区二区三区| 亚洲小视频在线观看| 国产精品永久免费| 日韩va亚洲va欧洲va国产| 亚洲国产成人久久| 亚洲999一在线观看www| 最新91在线视频| 久久久av电影| 欧美精品激情在线观看| 7777精品久久久久久| 日韩在线中文字| 日本精品视频网站| 精品国产欧美一区二区三区成人| 亚洲国产又黄又爽女人高潮的| 欧美疯狂做受xxxx高潮| 国产99视频精品免视看7| 中文字幕欧美精品日韩中文字幕| 国产在线视频91| 国产精品久久久久久久久久东京| 亚洲国产成人精品一区二区| 久久99国产精品自在自在app| 91禁国产网站| 国产精品久久久久久婷婷天堂| 国产精品99久久久久久白浆小说| 日韩在线免费高清视频| 夜夜嗨av色综合久久久综合网| 97国产真实伦对白精彩视频8| 欧美激情精品久久久久久变态| 国产亚洲精品美女| 中文字幕免费精品一区| 亚洲黄色免费三级| 国产午夜精品理论片a级探花| 91久久精品久久国产性色也91| 亚洲欧洲日产国码av系列天堂| 97**国产露脸精品国产| 韩国国内大量揄拍精品视频| 亚洲成年人影院在线| 中文字幕av一区二区三区谷原希美| 国产69精品99久久久久久宅男| 亚洲第一精品夜夜躁人人爽| 欧美电影在线观看网站| 怡红院精品视频| 夜夜嗨av色综合久久久综合网| 精品久久久久久中文字幕一区奶水| 欧美视频国产精品| 亚洲精品99久久久久中文字幕| 欧美中文字幕在线视频| 中文字幕亚洲色图| 亚洲娇小xxxx欧美娇小| 69av成年福利视频| 亚洲区在线播放| 精品国产一区av| 欧美成人激情图片网| 91亚洲精品久久久久久久久久久久| 日韩欧美aaa| 性欧美亚洲xxxx乳在线观看| 亚洲第一国产精品| 精品亚洲永久免费精品| 亚洲成人激情视频| 亚洲一区二区三区视频| 欧美综合激情网| 午夜精品蜜臀一区二区三区免费| 亚洲天堂av网| 亚洲欧美日韩国产中文专区| 国产成人精品网站|