POST:
输入任意数据的时候提示出错,回执编号可以在首页上面看到,如图:
正常POST访问页面为:
判断数据库,在一番测试后最后判定是Oracle,判断数据:
判断字段长度,提交:
页面正常
直接union,由于oracle的字段敏感性,类型必须一一对应,只能提交:
页面正常
紧接着判断字段,逐一排除,最终提交:
可用字段:1,5,9
接下来就是直接Union的过程:
1、看看版本:
2、看看当前连接用户名:
3、判断操作系统
结果:
是windows系统
4、表,一共有259张表:
5、表名:
第一张表:MEMBER_ACCOUNT
6、看看表里记录条数: