Oracle注入簡單命令整理 |
發(fā)布時間: 2012/8/16 16:28:58 |
第一次碰到Oracle,整理一些簡單實用的。 確定orcale 識別--為注釋符,不識別# length()為求字符串長度函數(shù),非len() 表 dual: 系統(tǒng)表,只有一個選項 表 all_tables: table_name 表名 owner 所有者,庫名
表 all_tab_cols: column_name 列名 data_type 數(shù)據(jù)類型 查看版本 select banner from sys.v_$version where rownum=1 查看IP以及主機名 select to_char(utl_inaddr.get_host_address) from dual-- select to_char(utl_inaddr.get_host_address) from dual-- 查看用戶 select username from all_users 查看角色 select role from session_roles 查看庫 select owner from all_tables 查看表 select table_name from all_tables where owner='' 查看列 select column_name from all_tab_cols where table_name='' 其他 一下3個為不同級別,上例中因沒有dba權(quán)限,故全用all來代替 dba, 數(shù)據(jù)庫管理員 all, 全部用戶 user, 當(dāng)前用戶 to_char() 轉(zhuǎn)換為字符竄 BLOB 大對象,屬于LOB,二進制數(shù)據(jù),如照片等 本文出自:億恩科技【www.riomediacenter.com】
表 all_tab_cols: column_name 列名 data_type 數(shù)據(jù)類型 查看版本 select banner from sys.v_$version where rownum=1 查看IP以及主機名 select to_char(utl_inaddr.get_host_address) from dual-- select to_char(utl_inaddr.get_host_address) from dual-- 查看用戶 select username from all_users 查看角色 select role from session_roles 查看庫 select owner from all_tables 查看表 select table_name from all_tables where owner='' 查看列 select column_name from all_tab_cols where table_name='' 其他 一下3個為不同級別,上例中因沒有dba權(quán)限,故全用all來代替 dba, 數(shù)據(jù)庫管理員 all, 全部用戶 user, 當(dāng)前用戶 to_char() 轉(zhuǎn)換為字符竄 BLOB 大對象,屬于LOB,二進制數(shù)據(jù),如照片等 本文出自:億恩科技【www.enidc.com】 --> 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |