预备知识
1)Mssql即Sql Sever,SQL Server是Microsoft公司推出的关系型数据库管理系统,Sql Sever通常与IIS服务器搭配使用。
2)Mssql的注入方法和Mysql等其他数据库的注入方法类似,可以参考下文:
http://www.cnblogs.com/rush/archive/2011/12/31/2309203.html
3)在mssql注入过程中,经常用到一些mssql中的系统函数,这些系统函数有助于帮助获取目标站点的信息:
User;user_name();system_user用户。
db_name():当前数据库的名字。
host_name():主机名字。
@@version:数据库版本。
@@servername:服务器名称。
@@language:当前所使用语言的名称。
@@spid:当前用户的进程ID。
is_srvrolemember(‘sysadmin’)判断用户是否属于管理员的组。
更多系统函数请参考:
http://www.cnblogs.com/jack-liang/archive/2011/03/25/1995466.html
4)了解gro