摘要: 什么是 xp_cmdshell? xp_cmdshell 是 SQL Server 的一个扩展存储过程,可以让数据库直接执行系统命令,相当于在目标主机上执行 cmd 命令 条件 已获取 SQL Server 权限(sa 或 sysadmin 权限)xp_cmdshell 功能处于开启状态(默认是关闭 阅读全文
posted @ 2025-07-24 08:02 ALe_#3 阅读(54) 评论(0) 推荐(0)
摘要: UDF(User Defined Function) 是用户自定义函数,是 MySQL 支持的一种机制,可以通过 C语言写动态链接库(.so / .dll),然后让 MySQL 调用这些函数,调用方式与一般系统自带的函数相同,例如user(),version()等函数。 前置条件 当前用户已经拿到 阅读全文
posted @ 2025-07-24 07:14 ALe_#3 阅读(86) 评论(0) 推荐(0)
摘要: ADS:Alternate DataStreams,全称 NTFS 交换数据流,是 NTFS 磁盘格式的一个特性,在 NTFS 文件系统下,每个文件都可以存在多个数据流。简单来说,就是其他文件可以寄宿在某个文件身上。利用 ADS 数据流可以做很多有趣的事情 在NTFS分区创建ADS数据流文件有两种形 阅读全文
posted @ 2025-07-24 07:13 ALe_#3 阅读(28) 评论(0) 推荐(0)