Oracle注入简单命令整理

2014-11-24 17:48:23 · 作者: · 浏览: 0

确定orcale


识别--为注释符,不识别#


length()为求字符串长度函数,非len()



dual: 系统表,只有一个选项



all_tables:


table_name 表名


owner 所有者,库名



all_tab_cols:


column_name 列名


data_type 数据类型


查看版本


select banner from sys.v_$version where rownum=1


查看IP以及主机名


select to_char(utl_inaddr.get_host_address) from dual--


select to_char(utl_inaddr.get_host_address) from dual--


查看用户


select username from all_users


查看角色


select role from session_roles


查看库


select owner from all_tables


查看表


select table_name from all_tables where owner=''


查看列


select column_name from all_tab_cols where table_name=''


其他


一下3个为不同级别,上例中因没有dba权限,故全用all来代替


dba, 数据库管理员


all, 全部用户


user, 当前用户


to_char() 转换为字符窜


BLOB 大对象,属于LOB,二进制数据,如照片等。