DB_owner下利用差异备份

来源:互联网 发布:期货软件排名 编辑:程序博客网 时间:2024/06/08 21:19
在SQL注入中,碰到的不是SA权限是不是该放弃呢?不用。可以用备份差异拿到webshell,但是拿到webshell的前提条件必须有几个。

第一,要有列目录的权限(能列目录当然不能低于DB_owner)。
第二,HTTP500错误不是自定义。
第三,WEB和数据在一块。还有的就是数据库中不能存在%号之类的。不然也是不成功的。
第四,数据量不能太大,太大了没法在IE打开。列目录这个权限可有可无,但是得知道WEB路径。
原创粉丝点击