SQLインジェクション攻撃、Oracle以外のデータベースのデータベース内容を一覧表示する – Portswigg from infosecwriteups.com

SQLインジェクション攻撃、Oracle以外のデータベースのデータベース内容を一覧表示する – Portswigg from infosecwriteups.com security summary

SQLインジェクション攻撃、Oracle以外のデータベースのデータベース内容を一覧表示する – Portswigg from infosecwriteups.com


「PostgreSQLデータベース」はOracleデータベースではないため、MySQLまたはMS SQL Serverのいずれかである可能性があります。
データベースカタログでメインテーブルの名前が付けられていることから、PostgreSQLデータベースであることがわかります。
データベースには6つの列と4つの行があり、ユーザーは列名「view」を使用してアクセスできます。
これにより、手動でデータを入力することなく、データベース内のすべてのテーブルにアクセスできます。

コメント

タイトルとURLをコピーしました