数据库综合利用工具,预计春节后完成初版。
原理及使用说明
http://ryze-t.com/posts/2022/02/16/%E6%95%B0%E6%8D%AE%E5%BA%93%E8%BF%9E%E6%8E%A5%E5%88%A9%E7%94%A8%E5%B7%A5%E5%85%B7-Sylas.html
完成文件读取、webshell上传、命令执行功能
增加CLR命令执行
增加读取文件功能:
完成两种执行命令方式
完成两种写shell方式
完成目录查看功能
完成文件上传功能
完成文件查看功能与当前数据库目录获取:
完成命令执行功能----DBMS_SCHEDULER(无回显)
虽然无回显,但通过查询日志可判断命令是否执行成功:
完成命令执行功能----DBMS_XMLQUERY(可回显)
针对windows,提供四个快速执行功能:进程信息、用户枚举、补丁信息、系统版本: