ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

SQL Injection Oracle
  #1  
Старый 17.03.2006, 23:37
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию SQL Injection Oracle

Может кто нить сталкивался...

Ну мне бы выудить имена колонок....
Может кто нить сталикивался или линк кто нить может дать на доки по данному вопросу.
Я не разу не сталкивался с этим, поэтому......



К примеру хотя бы очень примерный запрос что да как.
 

  #2  
Старый 17.03.2006, 23:54
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

http://uk.builder.com/architecture/d...0280758,00.htm
в англицком не рублю, но это похоже:
Код:
SQL> select column_name, data_type, data_length,   
2 data_precision, data_scale  from ALL_TAB_COLUMNS
  3* where table_name = 'EMP';
Вообщем "местный" аналог information_schema.columns в оракле - это ALL_TAB_COLUMNS.
Ещё к прочтению : http://baks.gaz.ru/
 

  #3  
Старый 18.03.2006, 01:51
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Morph, прям заинтересовал меня, а то работаю вроде с Oracle, а такого не знаю... как время будет поищу, если не забуду. Если найду, то отпишу.
 

  #4  
Старый 18.03.2006, 09:01
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

Ок вам обоим респект щас репки дам ))
 

  #5  
Старый 18.03.2006, 09:07
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

All_tab_columns

Посмотрел нету такой калонки пишет.....
Чесн слово не понимаю чо там ваще стоит.
Кажись оракль, калонок нету.
не Mssql точно, и не майскл.
очень пахоже на оракль.
но не понятно как то.
 

  #6  
Старый 18.03.2006, 09:40
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

UNION%20select%20user,'xaxa'+WHERE+like'%G%'
Вот такой запрос замутил ошибку 500.



ПС ZaCo стукни в аську а то твою потерял опять )
 

  #7  
Старый 18.03.2006, 13:05
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Цитата:
select column_name, data_type, data_length,
data_precision, data_scale from ALL_TAB_COLUMNS
В оракле с ДБА правами это срабатывает. В самом ALL_TAB_COLUMNS много разных параметров для всех возможных колонок.
Morph, попробуй select 'неважночто' from dual
Это только в оракле должно сработать по идее.
Как только будет время, найду. Щас правда времени нет.
P.S. Если надо проверить какие-нить запросы (без привязки к конкретным таблицам естественно ), оставляй здесь, отпишу резулоьтат.
 

  #8  
Старый 18.03.2006, 14:38
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

dual not found. Specify owner.objectname or use sp_help to check whether the object exists (sp_help may produce lots of output).

Млин я ваще ничего не понимаю.
Что это тогда такое похожее очень на оракль но не катитне катит.
 

  #9  
Старый 18.03.2006, 16:18
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Цитата:
dual not found. Specify owner.objectname or use sp_help to check whether the object exists (sp_help may produce lots of output).

Млин я ваще ничего не понимаю.
Что это тогда такое похожее очень на оракль но не катитне катит.
Щас специально создал юзера с правами только коннект - доступ к dual есть.
Значит не Oracle. Может какая-нить ДБ2 или вообще Д в кубе (не дай бог)... Их много разных... Да сам знаешь, не зря грин мембер.
 

  #10  
Старый 18.03.2006, 17:54
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

Ну воть не знаю я )))
Хмм тогда как хотя бы определить чо это "ДБ2 или вообще Д в кубе".
Не наю я........
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ