仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 726|回复: 8
打印 上一主题 下一主题

[学习教程] MSSQL网页编程之SQL Server SA权限总结

[复制链接]
逍遥一派 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-16 22:22:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
BDB源自BerkeleyDB,事务型数据库的另一种选择,支持COMMIT和ROLLBACK等其他事务特性server比来必要用到这些器材的时分,发明本人有点记不清了,这真是人老了做甚么都不可了。没举措,只幸亏本人的blog上总结一下吧。利用Sqlexec加办理员的历程这里冰血就不触及了。
条件必要工具:SQLQueryAnalyzer和SqlExecSunxVersion
第一部分:
有关往失落xp_cmdshell来回护体系的剖析总结:
起首晓得一下语句:
1.往失落xp_cmdshell扩大历程的办法是利用以下语句:
Code:
ifexists(select*fromdbo.sysobjectswhereid=object_id(N[dbo].[xpcmdshell])andOBJECTPROPERTY(id,NIsExtendedProc)=1)
execsp_dropextendedprocN[dbo].[xp_cmdshell]


2.增加xp_cmdshell扩大历程的办法是利用以下语句:
Code:
sp_addextendedprocxp_cmdshell,@dllname=xplog70.dll

如今看看征象:
我们在获得SA权限后远程用Sqlexec实行cmd命令,呈现提醒SQL_ERROR,那末极可能是往失落了xp_cmdshell。
如今来看看被往失落xp_cmdshell后恢复的两种办法:
办法1、利用SQLQueryAnalyzer毗连对方后间接写进,挺便利
Code:
sp_addextendedprocxp_cmdshell,@dllname=xplog70.dll

办法2、利用SqlExecSunxVersion
起首在SqlExecSunxVersion的Format选项里填上%s,在CMD选项里输出
Code:
sp_addextendedprocxp_cmdshell,xpsql70.dll
大概对Sql2000情形下利用
Code:
sp_addextendedprocxp_cmdshell,xplog70.dll

别的利用SqlExecSunxVersion往复除xp_cmdshell的办法
和加的时分选择前提一样,然后输出
Code:
sp_dropextendedprocxp_cmdshell
就能够了
第二部分:
假设对方已把xplog70.dll删除大概改了名,我们来用上面的办法持续我们的hack义务:
当呈现以下征象表示代表很有多是xplog70.dll删除大概改了名。
在查询剖析器中写进
Code:
sp_addextendedprocxp_cmdshell,@dllname=xplog70.dll
提醒
数据库中已存在名为xp_cmdshell的工具
那末我们怎样恢复呢?
实在依照妙手lcx供应的办法,我们能够经由过程利用查询剖析器中写剧本来完成。
详细剧本源代码请点击毗连取得。

在需要把许多新记录插入某个数据表的场合,DELAY_KEY_WRITE选项的作用将非常明显。另外,索引还会在硬盘上占用相当大的空间。因此应该只为最经常查询和最经常排序的数据列建立索引。注意,如果某个数据列包含许多重复的内容,为它建立索引就没有太大的实际效果。
活着的死人 该用户已被删除
沙发
发表于 2015-1-19 09:45:28 | 只看该作者
对递归类的树遍历很有帮助。个人感觉这个真是太棒了!阅读清晰,非常有时代感。
逍遥一派 该用户已被删除
板凳
 楼主| 发表于 2015-1-25 08:42:19 | 只看该作者
是否碎片会引发效率问题?这都是需要进一步探讨的东西。varbinary(max)代替image也让SQLServer的字段类型更加简洁统一。
精灵巫婆 该用户已被删除
地板
发表于 2015-2-2 20:10:30 | 只看该作者
一个百万级别的基本信息表A,一个百万级别的详细记录表B,A中有个身份证id,B中也有身份id;先要找出A中在B的详细记录。
爱飞 该用户已被删除
5#
发表于 2015-2-8 04:45:48 | 只看该作者
个人感觉没有case直观。而且默认的第三字段(还可能更多)作为groupby字段很容易造成新手的错误。
深爱那片海 该用户已被删除
6#
发表于 2015-2-24 06:44:49 | 只看该作者
同样会为索引视图等应用带来麻烦。看看行级和事务级的快照数据放在tempdb中,就能感觉到目前架构的尴尬。
分手快乐 该用户已被删除
7#
发表于 2015-3-7 11:50:28 | 只看该作者
对于数据库来说,查询是数据库的灵魂,那么SQL查询效率究竟效率如何呢?下文将带对SQL查询的相关问题进行讨论,供您参考。
愤怒的大鸟 该用户已被删除
8#
发表于 2015-3-15 05:13:07 | 只看该作者
SQLServer的异构移植功能个人感觉最好了。(如果对比过SQLServer的链接服务器和Oracle的透明网关的朋友会发现SQLServer的sp_addlinkedserver(openquery)异构数据库系列比Oracle真是强太多了。)
admin 该用户已被删除
9#
发表于 2015-3-21 18:36:25 | 只看该作者
连做梦都在想页面结构是怎么样的,绝非虚言
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-12-22 23:33

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表