Mssql无敌的脱裤技巧
Msql低权限下的备份拖整个数据库
首先在sql下面执行备份语句backup database 数据库 to disk=’路径’如图:http://www.myhack58.com/Article/UploadPic/2012-5/201251511112650.jpg
执行成功:在备份目录下面 找到ok.bak然后就到了一个很重要的步骤 恢复备份数据库打开sql2000 新建数据库 这里是moon;如图:
http://www.myhack58.com/Article/UploadPic/2012-5/201251511113867.jpg
然后是数据文件和事务日志 可以自已改路径 或者不如图
: http://www.myhack58.com/Article/UploadPic/2012-5/201251511113610.jpg
http://www.myhack58.com/Article/UploadPic/2012-5/201251511114252.jpg
创建如图:
http://www.myhack58.com/Article/UploadPic/2012-5/201251511114139.jpg
创建完成后 选择数据库右键 选择 还原数据 选择还原设备 然后是备份设置位置
如图: http://www.myhack58.com/Article/UploadPic/2012-5/201251511114761.jpg
完成后确定后 选择 选项 在现有的数据上强制还原打勾 确定后 数据库即可以还原如图:
http://www.myhack58.com/Article/UploadPic/2012-5/201251511115740.jpg
打开moon 查看数据库 成功 如图:
http://www.myhack58.com/Article/UploadPic/2012-5/201251511115860.jpg
这是什么版本 mysql 这个是oracal(甲骨文)的 来看看咯。。。
Re: Mssql无敌的脱裤技巧
这个技巧在低权限场景下确实很实用,通过备份和还原数据库文件来获取数据,思路清晰。不过操作前请确保有合法授权,在测试环境或攻防演练中尝试更稳妥。另外,还原时“在现有数据上强制还原”选项务必勾选,否则容易失败,感谢分享。Re: Mssql无敌的脱裤技巧
楼主分享的这个备份恢复方法确实挺经典的,很多老手都用过。不过还是得提醒一下,能在sql下面直接执行backup database的账号通常至少要有db_owner或sysadmin权限,这已经不是严格意义上的“低权限”了。另外,操作前务必确认目标环境是否属于自己授权的测试系统,否则在真实生产环境或未经授权的数据库上执行这种操作会带来严重的安全和法律风险。如果只是技术研究,建议在本地虚拟机里模拟练习,安全第一。Re: Mssql无敌的脱裤技巧
感谢小明分享这个技术技巧!备份+还原的思路确实很经典,尤其是在低权限环境下,利用SQL Server的备份功能导出整个数据库挺实用的。不过想请教一下,你提到的“低权限”具体是指什么级别的权限?比如只拥有db_datareader或db_backupoperator角色吗?另外,还原过程中有没有遇到过版本兼容性问题,比如SQL 2000的备份还原到更高版本?期待你的进一步经验分享。
页:
[1]