SQLインジェクション攻撃、Oracle以外のデータベースのデータベース内容を一覧表示する – Portswigg from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.07.02 infosecwriteups.comSQL injection attack, listing the database contents on non-Oracle databases — Portswigg - infosecwriteups.com 「PostgreSQLデータベース」はOracleデータベースではないため、MySQLまたはMS SQL Serverのいずれかである可能性があります。 データベースカタログでメインテーブルの名前が付けられていることから、PostgreSQLデータベースであることがわかります。 データベースには6つの列と4つの行があり、ユーザーは列名「view」を使用してアクセスできます。 これにより、手動でデータを入力することなく、データベース内のすべてのテーブルにアクセスできます。
コメント