ExtendedSP

--3個MSSQL擴展
EXEC [master].[dbo].[xp_makecab] 'D:/aa.rar','default',1,'d:/aa.asp'
--打包
EXEC [master].[dbo].[xp_unpackcab] 'D:/aa.rar','c:',1, 'aa.asp'
--解包,可以用於得到webshell
EXEC [master].[dbo].[xp_readerrorlog] 1,'d:/aa.asp'
--讀文本代碼 

 

declare @sql varchar(8000), @i int
select @sql='', @i=1
while @i<=10
begin
--select @sql=@sql+' create table ['+cast(newid() as varchar(50))+'](col1 int); ', @i=@i+1
select @sql= @sql+ ' create table table_'+ convert(nvarchar, @i) +' (col1 int); ', @i=@i+1
end
exec(@sql) 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章