没有合适的资源?快使用搜索试试~ 我知道了~
一篇文章带你入门Oracle注入1
需积分: 0 0 下载量 18 浏览量
2022-08-03
11:32:50
上传
评论
收藏 12.26MB PDF 举报
温馨提示
1. varchar, varchar2 表示个字符串 3. DATA 表示期类型 4. CLOB 对象,表示本数据类型,可存4G 5. BLOB 对象,表示进
资源详情
资源评论
资源推荐
2021/11/21 下午3:12
⼀篇⽂章带你⼊门Oracle注⼊ | ChaBug安全
https://www.chabug.org/web/1827.html
1/23
⼀
篇
⽂
章
带
你
⼊
⻔
Oracle
注
⼊
| ChaBug
安
全
写
在
前
头
,
本
⽂
是
我
在
学
习
Oracle
注
⼊
时
做
的
笔
记
加
以
整
理
所
作
的
分
享
,
由
于
在
⾯
试
中
被
问
过
⼏
次
,
并
不
是
很
难
的
东
⻄
,
总
是
被
问
住
,
所
以
决
定
抽
⼀
些
时
间
彻底
学
习
⼀
遍
。
⼀
些
基
本
语
法
与
My sql
差
别
也
不
是
很
⼤
,
学
起
来
并
不
费
劲
。
本
⽂
极
其
适
合
⼊
⻔
选
⼿
,⼀
篇
⽂
章
⾜
以
帮
你
⼊
⻔
Oracle
注
⼊
。
抄
了
⼀
些
y4
博
客
⽂
章
的⽬
录
,
查
阅
官
⽅⽂
档
细
化
了
函
数
的
使
⽤
。
请
搭
配
官
⽅⽂
档
⻝
⽤
,
并
亲
⼿
实
践
为主
,
⽂
中
如
有
错
误请
通
知
我
更
改
。
#
拉
取
镜
像
$ docker pull deepdiver/docker-oracle-xe-11g
#
启
动
容
器
$ docker run -d --name oracledb -p 1002:22 -p 1521:1521 deepdiver/docker-oracle-xe-11g
Oracle
基
础
学
习
写
在
前
头
,
本
⽂
是
我
在
学
习
Oracle
注
⼊
时
做
的
笔
记
加
以
整
理
所
作
的
分
享
,
由
于
在
⾯
试
中
被
问
过
⼏
次
,
并
不
是
很
难
的
东
⻄
,
总
是
被
问
住
,
所
以
决
定
抽
⼀
些
时
间
彻底
学
习
⼀
遍
。
“
Oracle Database
安
装
为了
⽅
便
,
直
接
docker
拉
⼀个
镜
像
回
来
。
版
本
Oracle Database 11g
2021/11/21 下午3:12
⼀篇⽂章带你⼊门Oracle注⼊ | ChaBug安全
https://www.chabug.org/web/1827.html
2/23
p p p g
#
可
以
选
择
进
⼊
docker
操
作
,不
需
要
将
docker 22
端
⼝
映
射
出
来
。
$ docker exec -it oracledb bash
2021/11/21 下午3:12
⼀篇⽂章带你⼊门Oracle注⼊ | ChaBug安全
https://www.chabug.org/web/1827.html
3/23
dual
是
Oracle
中
的
虚
表
,
任何
⽤
户
均
可
读
取
,
常
⽤
在
没
有
⽬
标
表
的
select
语
句
中
。
Oracle
数据
库
中使
⽤
的
语⾔
有
三
种
,
分别
为
:
SQL
,
java
,
PL/SQL
。
本
⽂接
下
来
所
有
记
录
的
语
法
、
函
数
使
⽤
等
,
均
摘
⾃
Oracle
官
⽅⽂
档
,
如
有
不
明
⽩
之
处
⾃
⾏
去
官
⽹
查
询详
细
⽂
档
即可
官
⽅⽂
档
#
实
例
⼀个
Oracle
实
例
(
Oracle Instance
)
有
⼀
系
列
的
后台
进
程
和
内
存
结
构
组
成
。
⼀个
数据
库
可
以
有
n
个
实
例
。
#
⽤
户
Oracle
数据
库
的
基
本
单
位
,
等
同
于
Mysql
中
的
库
。
Mysql
:
当
前
数据
库
下
有
N
张
表
<=> Oracle
:
当
前
⽤
户
下
有
N
张
表
。
#
表
空
间
表
空
间
是
Oracle
对
物
理
数据
库
上
相
关
数据⽂
件
(
ORA
或
者
DBF
⽂
件
)
的
逻辑
映
射
。
⼀个
数据
库
在
逻辑
上
被
划分
成
⼀
到
若
⼲
个
表
空
间
,
每
个
表
空
间
包
含
了
在
逻辑
上
相
关
的
⼀
组结
构
。
每
个
数据
库
⾄
少
有
⼀个
表
空
间
(
称
之为
system
表
空
间
)
。
每
个
表
空
间
由
同
⼀
磁
盘
上
的
⼀个
或
多
个
⽂
件
组
成
,
这
些
⽂
件
叫
数据⽂
件
(
datafile
)
。
⼀个
数据⽂
件
只
能
属
于
⼀个
表
空
间
。
#
数据⽂
件
(
dbf,ora
)
数据⽂
件
是
数据
库
的
物
理
存
储
单
位
。
表
空
间
与
数据⽂
件
是
⼀
对
多
的
关
系
(
⽤
户
与
表
空
间
也
是
⼀
对
多
的
关
系
),
⽽
数据⽂
件
只
能
属
于
⼀个
表
空
间
,
删
除
数据
⽂
件
需
先删
除
该
⽂
件
所
属
的
表
空
间
。
基
础
学
习
体
系结
构
2021/11/21 下午3:12
⼀篇⽂章带你⼊门Oracle注⼊ | ChaBug安全
https://www.chabug.org/web/1827.html
4/23
⽂
件
需
先删
除
该
⽂
件
所
属
的
表
空
间
。
表
的
数据
,
是
由⽤
户
放
⼊
某
⼀个
表
空
间
的
,
⽽
这
个
表
空
间
会
随
机
把
这
些
表
数据放
到
⼀个
或
多
个
数据⽂
件中
。
connect --
连
接
⻆
⾊
,
基
本
⻆
⾊
resource --
开
发
者
⻆
⾊
dba --
超
级
管
理
员
⻆
⾊
Oracle
数据
库
存
在
默
认
⽤
户
:
scott
,
密
码
:
tiger
。
需
要
超
级
管
理
员
权
限
⽤
户
解
锁
。
#
查
看
当
前
连
接
⽤
户
SQL> select user from dual;
#
创
建
⽤
户
名
为
sqli
密
码
为
pentest
的
⽤
户
SQL> create user sqli identified by pentest;
#
给
新
创
建
的
⽤
户
授
权
,
connect
⻆
⾊
:
保
证该
⽤
户
可
以
连
接数据
库
;
resource
⻆
⾊
:
该
⽤
户
可
以使
⽤
数据
库
资
源
SQL> grant connect,resource to sqli;
#
删
除
⽤
户
:
当
前
连
接数据
库
的
⽤
户
必
须
具
有
删
除
⽤
户
权
限
(
如
sys
)
#
创
建
表
空
间
(
需
要
超
级
管
理
员
权
限
)
SQL> create tablespace pentest
2 datafile '/tmp/pentest.dbf'
3 size 100m
4 autoextend on
5 next 10m;
Tablespace created.
#
删
除
表
空
间
SQL> drop tablespace pentest; --
删
除
表
空
间
后
,
数据⽂
件依
旧
存
在
。
Oracle
数据
库
中
常
⽤
⻆
⾊
语
法
2021/11/21 下午3:12
⼀篇⽂章带你⼊门Oracle注⼊ | ChaBug安全
https://www.chabug.org/web/1827.html
5/23
Tablespace dropped.
1. varchar, varchar2
表
示
⼀个
字
符
串
。
2. NUMBER NUMBER(n)
表
示
⼀个
整数
,
⻓
度
是
n
;
NUMBER(m,n)
表
示
⼀个
⼩
数
,
总
⻓
度
m
,
⼩
数
:
n
,
整数
是
m-n
。
eg: NUMBER(4,2)
表
示
最
⼤
可
以
存
储
数
字
为
99.99
3. DATA
表
示
⽇
期
类
型
4. CLOB
⼤
对
象
,
表
示
⼤
⽂
本
数据
类
型
,
可
存
4G
5. BLOB
⼤
对
象
,
表
示
⼆
进
制
数据
,
可
存
4G
#
创
建
users
表
SQL> create table users(
2 id number(10),
3 uname varchar2(16),
4 pwd varchar2(32)
5 )
6 ;
Table created.
#
添
加列
SQL> alter table users add email varchar2(40);
#
修
改
列
数据
类
型
SQL> alter table users modify email char(40);
#
修
改
列
的
名
称
SQL> alter table users rename column email to sex;
#
删
除
列
SQL> alter table users drop column sex;
#
插
⼊
数据
(
values
字
符
串
不
能
使
⽤
双
引
号
)
SQL> insert into users (id,uname,pwd) values(1,'admin','ab71giedas98g1o2dasgd12e98g');
数据
类
型
语
法
剩余22页未读,继续阅读
lirumei
- 粉丝: 72
- 资源: 301
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- ModifyJSON.zip
- 各种系统编程和并行编程作业实验C和C++源码(含任务管理、进程间通信、并行算法等).zip
- 基于人工神经网络-随机森林-LSTM的径流预测项目源码(Python期末大作业)
- open固件库001.7z
- WinDDK 配置过的驱动模板
- WinDBG-10.0.16299.15.zip
- VMware-workstation-full-16.2.4-20089737.zip
- 章节2:编程基本概念之变量的声明-初始化-垃圾回收机制.rar
- 【java毕业设计】SpringBoot+Vue大学生就业(信息管理)服务平台 源码+sql脚本+论文 完整版
- 基于类关键路径的神经网络通道量化框架python实现源码.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论0