SQL Injection Oracle

Discussion in 'Уязвимости' started by Morph, 17 Mar 2006.

  1. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Может кто нить сталкивался...

    Ну мне бы выудить имена колонок....
    Может кто нить сталикивался или линк кто нить может дать на доки по данному вопросу.
    Я не разу не сталкивался с этим, поэтому......



    К примеру хотя бы очень примерный запрос что да как.
     
  2. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    http://uk.builder.com/architecture/db/0,39026552,20280758,00.htm
    в англицком не рублю, но это похоже:
    Code:
    SQL> select column_name, data_type, data_length,   
    2 data_precision, data_scale  from ALL_TAB_COLUMNS
      3* where table_name = 'EMP';
    
    Вообщем "местный" аналог information_schema.columns в оракле - это ALL_TAB_COLUMNS.
    Ещё к прочтению : http://baks.gaz.ru/
     
    1 person likes this.
  3. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Morph, прям заинтересовал меня, а то работаю вроде с Oracle, а такого не знаю... как время будет поищу, если не забуду. Если найду, то отпишу.
     
    1 person likes this.
  4. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Ок вам обоим респект щас репки дам ))
     
  5. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    All_tab_columns

    Посмотрел нету такой калонки пишет.....
    Чесн слово не понимаю чо там ваще стоит.
    Кажись оракль, калонок нету.
    не Mssql точно, и не майскл.
    очень пахоже на оракль.
    но не понятно как то.
    :(
     
  6. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    UNION%20select%20user,'xaxa'+WHERE+like'%G%'
    Вот такой запрос замутил ошибку 500.



    ПС ZaCo стукни в аську а то твою потерял опять :))
     
  7. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    В оракле с ДБА правами это срабатывает. В самом ALL_TAB_COLUMNS много разных параметров для всех возможных колонок.
    Morph, попробуй select 'неважночто' from dual
    Это только в оракле должно сработать по идее.
    Как только будет время, найду. Щас правда времени нет.
    P.S. Если надо проверить какие-нить запросы (без привязки к конкретным таблицам естественно ;)), оставляй здесь, отпишу резулоьтат. ;)
     
  8. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    dual not found. Specify owner.objectname or use sp_help to check whether the object exists (sp_help may produce lots of output).

    Млин я ваще ничего не понимаю.
    Что это тогда такое похожее очень на оракль но не катитне катит.
     
  9. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Щас специально создал юзера с правами только коннект - доступ к dual есть.
    Значит не Oracle. Может какая-нить ДБ2 или вообще Д в кубе (не дай бог)... Их много разных... Да сам знаешь, не зря грин мембер. ;)
     
  10. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Ну воть не знаю я )))
    Хмм тогда как хотя бы определить чо это "ДБ2 или вообще Д в кубе".
    Не наю я........