来源:linx2008,1248-29445 http://mv2008.512j.com/oracle.php.txt Oracle 自动攻击器 demo * 2008.3.25,linx2008@gmail.com * 利用条件: * 1.oracle服务器可以读取当前php脚本 * 2.要运行系统命令,请先在oralce服务器创建 sys.LinxRunCMD() 函数 * * 提示: * 要获得cookie,请运行 javascript:document.cookie=window.prompt("Edit cookie:",document.cookie);void(0); * 注射方式:为必填内容,注射语句用"(<**>)"代替。 * 使用步骤: * * eg:如果你的注射地址是 http://host/test.jsp?action=read&id=123,则 * 1.输入"注射地址", * 2.点击"数值型" or "字符型型",此时自动生成 注射方式:http://host/test.jsp?action=read&id=123 and chr(1) not in (<**>) * 3.如果你没有创建函数,请先点击“创建函数” * 4.选择操作:运行命令 or读取文件 * 5.输入命令,选择"生成语句",再点击 运行语句 |
|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )
GMT+8, 2024-9-30 11:32 , Processed in 0.152319 second(s), 12 queries , Gzip On, MemCache On.
Powered by Discuz! X3.5
© 2001-2023 Discuz! Team.