博客刚开通,测试一下,最近正在编写一款oracle注入工具,主要实现了如下功能:

1. 利用union来注入获取数据库数据

2.利用utl_http来注入获取数据库数据。

3.利用blind方法来注入获取数据库数据。

4.利用oracle的错误模式获取数据库数据库。

5.利用dbms_export_extenstion函数执行操作系统任意命令。

6.利用dbms_export_extension函数读取操作系统文件的内容。

posted on 2011-08-03 14:39  msnadmin  阅读(136)  评论(0编辑  收藏  举报