新聞中心
本文我們主要介紹利用UTL_INADDR將Oracle注入的一些簡(jiǎn)單的知識(shí),希望通過(guò)本次的介紹能夠帶給您一些收獲,接下來(lái)我們開始介紹。

成都網(wǎng)絡(luò)公司-成都網(wǎng)站建設(shè)公司成都創(chuàng)新互聯(lián)公司十余年經(jīng)驗(yàn)成就非凡,專業(yè)從事成都網(wǎng)站制作、成都網(wǎng)站建設(shè)、外貿(mào)營(yíng)銷網(wǎng)站建設(shè),成都網(wǎng)頁(yè)設(shè)計(jì),成都網(wǎng)頁(yè)制作,軟文發(fā)布平臺(tái),廣告投放等。十余年來(lái)已成功提供全面的成都網(wǎng)站建設(shè)方案,打造行業(yè)特色的成都網(wǎng)站建設(shè)案例,建站熱線:028-86922220,我們期待您的來(lái)電!
UTL_INADDR提供了一個(gè)網(wǎng)絡(luò)尋址的功能。它提供了一個(gè)API來(lái)檢索主機(jī)名稱或IP位址。
執(zhí)行過(guò)程大致如下:
- open(“/etc/resolv.conf”, O_RDONLY) = 12
- open(“/etc/host.conf”, O_RDONLY) = 12
- open(“/etc/hosts”, O_RDONLY) = 12
通過(guò)utl_inaddr.get_host_address就可以通過(guò)名稱來(lái)獲取ip地址,這跟注入有什么關(guān)系?不過(guò)這可是一個(gè)sql語(yǔ)句,同樣我們將完整的sql注入語(yǔ)句作為名稱傳遞給utl_inaddr.get_host_address就可以了。例如以下這樣的一個(gè)語(yǔ)句:
- user’ or 1=utl_inaddr.get_host_address(sql Injection) and ’1′=’1
如果傳遞參數(shù)無(wú)法得到解析就會(huì)返回一個(gè)oracle錯(cuò)誤并顯示傳遞的參數(shù),這樣我們就不用擔(dān)心其他的問(wèn)題,專心寫我們的注入語(yǔ)句就行了,并且利用在輸入框get/post各種情況下都毫無(wú)壓力了。
關(guān)于Oracle利用UTL_INADDR注入的介紹就到這里,希望能夠?qū)δ兴鶐椭?/p>
【編輯推薦】
- 遠(yuǎn)程鏈接到Oracle服務(wù)器操作總結(jié)篇
- 談一談Oracle實(shí)例歷程和它的數(shù)據(jù)庫(kù)構(gòu)造
- Oracle數(shù)據(jù)庫(kù)的四個(gè)不同版本的新個(gè)性比擬
- 詳細(xì)介紹Oracle數(shù)據(jù)庫(kù)EM Console重建過(guò)程
- Oracle數(shù)據(jù)庫(kù)中如何檢查索引碎片并重建索引
當(dāng)前文章:關(guān)于Oracle利用UTL_INADDR注入的簡(jiǎn)單介紹
轉(zhuǎn)載來(lái)于:http://www.dlmjj.cn/article/djjhihp.html


咨詢
建站咨詢
