有一個網站abc.com
這是容易受到SQL注入的主機名,我已經通過sqlmap
驗證了這一點,所以我這個入門使用的SqlMap
https://github.com/sqlmapproject/sqlmap/wiki/Usage
後得到了用戶名和密碼,但我注意到,數據庫上運行oracle,我想獲得主機,這樣我就可以從Oracle客戶端連接到數據庫。
--hostname返回abc.com
,如何獲取實際的DB主機名,以便我可以通過使用SQLMAP的Oracle客戶端進行連接。
當我做了端口掃描abc.com只有40和443是打開的。
PS這僅僅是學習的目的
感謝
什麼是V $實例的數據庫? (對不起,我已經去過mysql了) – Johnny
這是一個Oracle數據庫。我犯了一個錯誤,它是'HOST_NAME',而不是'HOSTNAME' –
這會返回abc.com(它實際上也是由sqlmap返回的) – Johnny