Oracle 盲注 DBA权限执行系统命令的问题

这里首先要做的是想办法getshell,可以尝试Pangolin <应该有这个功能>

另外Orcale 无法直接连接端口,但是通过注入点是可以反弹注入的 (UTL-HTTP),dba权限通过写java包或者c包,通过socket弹一个shell回来

sqlmap的 sql-shell,只是把 sql语句(playload)放到injsql的(poc)中间执行,比如mysql的盲注语句