新聞中心
本文我們主要介紹利用UTL_INADDR將Oracle注入的一些簡單的知識(shí),希望通過本次的介紹能夠帶給您一些收獲,接下來我們開始介紹。

成都網(wǎng)絡(luò)公司-成都網(wǎng)站建設(shè)公司成都創(chuàng)新互聯(lián)公司十余年經(jīng)驗(yàn)成就非凡,專業(yè)從事成都網(wǎng)站制作、成都網(wǎng)站建設(shè)、外貿(mào)營銷網(wǎng)站建設(shè),成都網(wǎng)頁設(shè)計(jì),成都網(wǎng)頁制作,軟文發(fā)布平臺(tái),廣告投放等。十余年來已成功提供全面的成都網(wǎng)站建設(shè)方案,打造行業(yè)特色的成都網(wǎng)站建設(shè)案例,建站熱線:028-86922220,我們期待您的來電!
UTL_INADDR提供了一個(gè)網(wǎng)絡(luò)尋址的功能。它提供了一個(gè)API來檢索主機(jī)名稱或IP位址。
執(zhí)行過程大致如下:
- open(“/etc/resolv.conf”, O_RDONLY) = 12
- open(“/etc/host.conf”, O_RDONLY) = 12
- open(“/etc/hosts”, O_RDONLY) = 12
通過utl_inaddr.get_host_address就可以通過名稱來獲取ip地址,這跟注入有什么關(guān)系?不過這可是一個(gè)sql語句,同樣我們將完整的sql注入語句作為名稱傳遞給utl_inaddr.get_host_address就可以了。例如以下這樣的一個(gè)語句:
- user’ or 1=utl_inaddr.get_host_address(sql Injection) and ’1′=’1
如果傳遞參數(shù)無法得到解析就會(huì)返回一個(gè)oracle錯(cuò)誤并顯示傳遞的參數(shù),這樣我們就不用擔(dān)心其他的問題,專心寫我們的注入語句就行了,并且利用在輸入框get/post各種情況下都毫無壓力了。
關(guān)于Oracle利用UTL_INADDR注入的介紹就到這里,希望能夠?qū)δ兴鶐椭?/p>
【編輯推薦】
- 遠(yuǎn)程鏈接到Oracle服務(wù)器操作總結(jié)篇
- 談一談Oracle實(shí)例歷程和它的數(shù)據(jù)庫構(gòu)造
- Oracle數(shù)據(jù)庫的四個(gè)不同版本的新個(gè)性比擬
- 詳細(xì)介紹Oracle數(shù)據(jù)庫EM Console重建過程
- Oracle數(shù)據(jù)庫中如何檢查索引碎片并重建索引
網(wǎng)頁名稱:關(guān)于Oracle利用UTL_INADDR注入的簡單介紹
URL鏈接:http://www.fisionsoft.com.cn/article/djjhihp.html


咨詢
建站咨詢
